← Quay lại danh sách bài tập

Webhook + xác thực chữ ký HMAC

POST + GET · /api/practice/level5/webhooks/subscribe · Chuyên sâu

Chưa làm

Mô tả bài tập

POST /webhooks/subscribe để đăng ký. Không cần truyền 'url' - nếu bỏ trống, hệ thống tự tạo một 'hộp thư' (inbox) giả lập ngay trong project này để đóng vai trò 'server của bạn', khỏi cần webhook.site hay công cụ ngoài nào. Sau khoảng 3 giây, hệ thống sẽ POST một sự kiện mẫu tới inbox đó kèm header X-Webhook-Signature (HMAC-SHA256 của body, ký bằng secret trả về lúc subscribe). Gọi GET /webhooks/inbox/:subscriptionId để xem sự kiện đã nhận và kết quả xác thực chữ ký (trường verified). Nếu muốn thử với endpoint thật bên ngoài, vẫn có thể truyền { url } trỏ tới webhook.site như bình thường.

Mục tiêu học được

🧪 Thử nghiệm trực tiếp

Gọi API ngay tại đây. Nếu bạn đã đăng nhập, tiến độ sẽ được ghi nhận tự động khi gọi đúng như kỳ vọng của bài.