Skip to main content
Zugangsdaten sind derzeit nur in Workflows verfügbar. Gehe zu Einstellungen → Entwickler → Zugangsdaten hinzufügen, wähle HMAC-SHA256 und gib einen Namen ein. Wähle im Block HTTP-Anfrage die gespeicherten Zugangsdaten unter Authentifizierung aus. Nutze HMAC-SHA256, um Anfragen an deinem Endpunkt zu prüfen. Speichere das erzeugte Geheimnis beim Erstellen sicher; telli zeigt es nur einmal an. Jede Anfrage enthält einen Header x-telli-signature mit der HMAC-SHA256-Signatur des exakten Anfragekörpers als Hexadezimalwert. Verwende zur Prüfung das gespeicherte Geheimnis als Schlüssel und den unveränderten Anfragekörper als Nachricht. Vergleiche das hexadezimale Ergebnis mit dem Header durch einen Vergleich mit konstanter Laufzeit. Verwende für Anfragen ohne Körper eine leere Zeichenfolge.