Webhook हस्ताक्षरों का सुरक्षित सत्यापन
Stripe webhook हस्ताक्षरों का सत्यापन करके और सुरक्षित एंडपॉइंट प्रक्रियाओं का पालन करके अपने भुगतान बैकएंड को जाली घटनाओं से सुरक्षित रखें।
Webhook हस्ताक्षरों का सुरक्षित सत्यापन, CoddyKit पर Stripe payments और SaaS billing systems का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Stripe payments और SaaS billing systems सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Stripe payments और SaaS billing systems पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
वेबहुक का सत्यापन क्यों करें
आपका वेबहुक एंडपॉइंट सार्वजनिक है। सत्यापन के बिना कोई हमलावर नकली payment_succeeded इवेंट POST कर सकता है और बिना भुगतान के सशुल्क सुविधाएँ खोल सकता है।
हस्ताक्षर रहस्य
हर वेबहुक एंडपॉइंट में एक हस्ताक्षर रहस्य होता है (जो whsec_ से शुरू होता है)। Stripe आपके लिए भेजे जाने वाले हर इवेंट पर हस्ताक्षर करने के लिए इसका उपयोग करता है।
Stripe-Signature हेडर
हर वेबहुक अनुरोध में एक Stripe-Signature हेडर होता है, जिसमें टाइमस्टैम्प और पेलोड का HMAC हस्ताक्षर शामिल होता है।
// Stripe-Signature: t=1700000000,v1=5257a8...कच्चे अनुरोध का मुख्य भाग उपयोग करें
हस्ताक्षर सत्यापन के लिए अनुरोध के मुख्य भाग का बिल्कुल वही कच्चा रूप चाहिए। यदि कोई फ्रेमवर्क पहले JSON को पार्स कर देता है, तो बाइट बदल जाते हैं और सत्यापन विफल हो जाता है।
app.post('/webhook',
express.raw({ type: 'application/json' }),
handler
);SDK से सत्यापन करना
Stripe SDK constructEvent के माध्यम से HMAC की गणना आपके लिए करता है।
function verify(rawBody, sig, secret, stripe) {
return stripe.webhooks.constructEvent(rawBody, sig, secret);
}सत्यापन विफलता संभालना
यदि सत्यापन में अपवाद आता है, तो अनुरोध को 400 के साथ अस्वीकार करें। कभी भी अप्रमाणित इवेंट को प्रोसेस न करें।
function process(ok) {
if (!ok) return { status: 400, body: 'invalid signature' };
return { status: 200, body: 'received' };
}
console.log(process(false));टाइमस्टैम्प की सहनशीलता
हस्ताक्षर में एक टाइमस्टैम्प शामिल होता है। कैप्चर किए गए पेलोड के साथ पुनःप्रयोग हमलों को रोकने के लिए Stripe सहनशीलता अवधि से पुराने इवेंट अस्वीकार करता है।
नियत समय में तुलना
पृष्ठभूमि में, टाइमिंग हमलों से बचने के लिए हस्ताक्षरों की तुलना नियत समय में की जाती है। SDK इसे संभालता है; साधारण समानता-जाँच स्वयं कभी न लिखें।
शीघ्र उत्तर दें, बाद में प्रोसेस करें
जल्दी से 200 के साथ पुष्टि करें, फिर भारी काम को अतुल्यकालिक रूप से करें। धीमे उत्तरों के कारण Stripe पुनःप्रयास करता है और डुप्लिकेट बन सकते हैं।
रहस्य सुरक्षित रखें
हस्ताक्षर रहस्य को पर्यावरण चर में रखें, स्रोत नियंत्रण में कभी नहीं। यदि यह लीक हो जाए, तो डैशबोर्ड का उपयोग करके इसे बदल दें।
const secret = process.env.STRIPE_WEBHOOK_SECRET;
console.log(Boolean(secret));प्रत्येक एंडपॉइंट के अलग रहस्य
हर पंजीकृत एंडपॉइंट का अपना रहस्य होता है। इवेंट प्राप्त करने वाले URL के लिए सही रहस्य का उपयोग करें, विशेषकर परीक्षण और लाइव मोड के बीच।
त्वरित जाँच
सत्यापन के लिए अनुरोध के कच्चे मुख्य भाग का उपयोग करना क्यों आवश्यक है?
पुनरावलोकन
आपने अपने वेबहुक एंडपॉइंट को सुरक्षित करना सीखा:
- हस्ताक्षर रहस्य से Stripe-Signature का सत्यापन करें
- कच्चे मुख्य भाग और SDK constructEvent का उपयोग करें
- विफल अनुरोध अस्वीकार करें और पुनःप्रयोग से बचने के लिए टाइमस्टैम्प की सहनशीलता पर निर्भर रहें
- रहस्यों को पर्यावरण चर में रखें और जल्दी उत्तर दें
एआई शिक्षक के साथ Stripe payments और SaaS billing systems सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “Webhook हस्ताक्षरों का सुरक्षित सत्यापन” पाठ निःशुल्क है?
हाँ — Stripe payments और SaaS billing systems अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “Webhook हस्ताक्षरों का सुरक्षित सत्यापन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Stripe payments और SaaS billing systems पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Webhook हस्ताक्षरों का सुरक्षित सत्यापन” में मैं क्या सीखूँगा?
Stripe webhook हस्ताक्षरों का सत्यापन करके और सुरक्षित एंडपॉइंट प्रक्रियाओं का पालन करके अपने भुगतान बैकएंड को जाली घटनाओं से सुरक्षित रखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Stripe payments और SaaS billing systems का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Stripe payments और SaaS billing systems शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Stripe payments और SaaS billing systems शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“Webhook हस्ताक्षरों का सुरक्षित सत्यापन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Stripe payments और SaaS billing systems पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Stripe payments और SaaS billing systems पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- भुगतान विधियों को सुरक्षित रूप से संग्रहीत करना (टोकन)
- मज़बूत ग्राहक प्रमाणीकरण (SCA) लागू करना
- डेवलपर के लिए PCI अनुपालन के सर्वोत्तम तरीक़े
- Webhook हस्ताक्षरों का सुरक्षित सत्यापन