Interface VerifyWebhookSignatureOptions

interface VerifyWebhookSignatureOptions {
    algorithm?: "sha1" | "sha256";
    payload: RawWebhookBody;
    secret: string;
    signature: undefined | string | string[];
}

Properties

algorithm?: "sha1" | "sha256"

Con cuál de las dos cabeceras estás comparando. Por defecto sha256.

El cuerpo crudo, tal y como llegó. Un objeto ya parseado no vale y lanza.

secret: string

El client_secret de tu app: el mismo con el que pides el token.

signature: undefined | string | string[]

El valor de la cabecera, con sha256= delante o sin él.