[扩展推荐] 使用 Laravel Shield 来保护你的 Webhook 不受入侵
14

file

Laravel Shield 是由 Ashley Clarke 开发的包,通过中间件实现了对来自第三方未经验证webhook的过滤。 这个包现在可以在Github, GitLab Stripe, 和 Zapier 下载,并且Pull Request处于开放状态,还在不断更新。

安装后,你可以在路由中使用这个中间件。
例如:

Route::middleware('shield:github')->post('/hooks/github', 'HooksController@github');

任何运行 following checks的路由请求都要通过 Shield GitHub

<?php

namespace Clarkeash\Shield\Services;

use Illuminate\Http\Request;

class GitHub extends BaseService
{
    public function verify(Request $request): bool
    {
        $generated = 'sha1=' . hash_hmac('sha1', $request->getContent(), config('shield.services.github.token'));

        return hash_equals($generated, $this->header($request, 'X-Hub-Signature'));
    }

    public function headers(): array
    {
        return ['X-Hub-Signature'];
    }
}

查询 official repo获取更多Laravel Shield信息开始更容易的保护你的webhooks。

更新于 10/23/2017:

这个包已经被移到 Laravel Shield 下; 核心包与服务集成 现在已经被拆分为2个独立的仓库. 你可以在 laravel-shield.com找到更多资料.


Practice makes perfect.

原文地址:https://laravel-news.com/laravel-shield

译文地址:https://learnku.com/laravel/t/7983/exten...

本帖已被设为精华帖!
《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

请勿发布不友善或者负能量的内容。与人为善,比聪明更重要!