Webhook鉴权重放审计
适用场景
在公开 Webhook 进入业务逻辑前,审计鉴权和重放保护契约是否完整。
输入与输出
输入包含 normalized、signaturealgorithm、rawbodyrequired、timestamprequired、replaytoleranceseconds、secretref 和 timingsafe_compare。输出 PASS/REVIEW/BLOCKED、issues 和人工问题。
安装与执行
无需第三方依赖。执行 python scripts/auth.py examples/input.json,只读脱敏的配置摘要。
错误恢复
缺原文校验、时间戳、容忍窗口、安全比较或密钥引用时输出 REVIEW;不把真实密钥写进样例。
权限与隐私边界
不计算真实签名、不接收密钥值、不连接供应商、不返回 HTTP 状态、不修改 Webhook 配置。
验收方法
完整 HMAC 样例应输出 PASS;缺时间戳或容忍窗口为 REVIEW;不支持算法为 BLOCKED。