Vues :
Question :
Quels sont les détails du processus de vérification de la signature utilisé dans DocuWare pour les Webhooks et les Web Services ?

Réponse :
Depuis DocuWare 7.10, chaque Webhook et chaque appel de Web Services de DocuWare contient l'en-tête " x-docuware-signature ". L'application destinataire utilise cet en-tête pour vérifier que le webhook est bien envoyé par DocuWare et qu'il n'a pas été falsifié.

La méthode utilisée pour créer la signature est appelée HMAC (Hash-based Message Authentication Code).

La phrase d'authentification DocuWare est essentielle à la création de la signature. Pour en savoir plus sur les phrases de passe, cliquez ici.

Vérification de la signature :
Pour vérifier la signature de DocuWare, vous devez d'abord minimiser le corps JSON, puis utiliser SHA512 avec la phrase de passe DocuWare comme clé.

KBA applicable UNIQUEMENT aux Organisations Cloud.

Veuillez noter : Cet article est une traduction de l'anglais. Les informations contenues dans cet article sont basées sur la ou les versions originales des produits en langue anglaise. Il peut y avoir des erreurs mineures, notamment dans la grammaire utilisée dans la version traduite de nos articles. Bien que nous ne puissions pas garantir l'exactitude complète de la traduction, dans la plupart des cas, vous la trouverez suffisamment informative. En cas de doute, veuillez revenir à la version anglaise de cet article.