[扩展推荐] 使用 Laravel Shield 来保护你的 Webhook 不受入侵

file

Laravel Shield 是由 Ashley Clarke 开发的包,通过中间件实现了对来自第三方未经验证webhook的过滤。 这个包现在可以在Github, GitLab Stripe, 和 Zapier 下载,并且Pull Request处于开放状态,还在不断更新。

安装后,你可以在路由中使用这个中间件。
例如:

Route::middleware('shield:github')->post('/hooks/github', 'HooksController@github');

任何运行 following checks的路由请求都要通过 Shield GitHub

<?php

namespace Clarkeash\Shield\Services;

use Illuminate\Http\Request;

class GitHub extends BaseService
{
    public function verify(Request $request): bool
    {
        $generated = 'sha1=' . hash_hmac('sha1', $request->getContent(), config('shield.services.github.token'));

        return hash_equals($generated, $this->header($request, 'X-Hub-Signature'));
    }

    public function headers(): array
    {
        return ['X-Hub-Signature'];
    }
}

查询 official repo获取更多Laravel Shield信息开始更容易的保护你的webhooks。

更新于 10/23/2017:

这个包已经被移到 Laravel Shield 下; 核心包与服务集成 现在已经被拆分为2个独立的仓库. 你可以在 laravel-shield.com找到更多资料.

本文中的所有译文仅用于学习和交流目的,转载请务必注明文章译者、出处、和本文链接
我们的翻译工作遵照 CC 协议,如果我们的工作有侵犯到您的权益,请及时联系我们。

原文地址:https://laravel-news.com/laravel-shield

译文地址:https://learnku.com/laravel/t/7983/exten...

本帖已被设为精华帖!
本文为协同翻译文章,如您发现瑕疵请点击「改进」按钮提交优化建议
《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!