Zum Inhalt springen

Webhook-Signing-Key erstellen

Signiere deine Webhooks mit einem Schlüssel und mach sie für den Empfänger überprüfbar.

Zuletzt aktualisiert
13. März 2025

Du kannst alle deine Webhooks mit einem in Easytools erzeugten Schlüssel signieren. Auf Zustellung und Inhalt der Webhooks hat das keinen Einfluss, aber der Empfänger kann die Signatur mit dem Schlüssel überprüfen.

Webhook-Signing-Key erzeugen

So erzeugst du Signing Keys für deine Webhooks:

  1. Gehe zu StoreStore settings (Shop → Shop-Einstellungen)
  2. Öffne den Tab API & Webhooks
  3. Klicke auf +Generate webhook signing key (+Webhook-Signing-Key erzeugen)
  4. Kopiere den Schlüssel über Copy key (Schlüssel kopieren)

Wichtig: Kopiere und speichere den Signing Key unbedingt - nach dem Erstellen kannst du ihn nicht mehr einsehen.

Zurück im Dashboard API & Webhooks siehst du die Informationen zu deinem Signing Key. Du kannst ihn dort über Delete (Löschen) entfernen oder über Change key (Schlüssel ändern) einen neuen erzeugen.

Webhooks mit dem Signing Key überprüfen

Ab jetzt enthält jede Anfrage an den Webhook den Header X-Webhook-Signature. Die empfangende Seite muss diesen Wert selbst berechnen und vergleichen, ob beide übereinstimmen.

Berechne dafür den SHA256 des empfangenen Anfrageinhalts mit dem zuvor erzeugten Schlüssel und vergleiche die Werte.

Die folgenden Beispiele zeigen, wie das in verschiedenen Programmiersprachen aussieht.

JavaScript (Node.js/Express)

PHP

Python (Flask)

C# (.NET)

Nicht gefunden, wonach du gesucht hast? Kontaktiere uns