전달해주신 리포트 Webhook 검증용 시크릿키를 적용한 뒤, X-IB-Signature 검증 및 Webhook 콜백 수신이 정상 동작하는 것을 확인했습니다.
다만 추가로 확인하고 싶은 내용이 있습니다.
기존에는 Bizgo 콘솔에서 통합 Key를 발급한 뒤, 해당 통합 Key 기준으로 시크릿키를 생성하여 Webhook 서명 검증에 사용했습니다.
하지만 해당 시크릿키로는 X-IB-Signature 검증이 실패했고, 이후 메일로 전달해주신 시크릿키를 적용하니 정상 검증되었습니다.
확인 요청드리는 내용은 아래와 같습니다.
콘솔에서 통합 Key 발급 후 생성한 시크릿키와, 리포트 Webhook 서명 검증에 사용하는 시크릿키가 서로 다른 값인지 궁금합니다.
기존에 저희가 생성해서 사용했던 시크릿키가 동작하지 않은 원인이 있을까요?
예: Webhook 리포트용 시크릿키가 별도로 발급되어야 하는 구조인지
예: 통합 Key별/채널별/Webhook URL별로 시크릿키가 다르게 관리되는지
예: 콘솔에서 생성한 시크릿키가 리포트 Webhook 검증에는 적용되지 않는지
추후 dev/stg/prod 환경에서 Webhook URL을 추가하거나 키를 교체할 때, 올바른 리포트 Webhook 검증용 시크릿키를 확인/발급받는 절차가 어떻게 되는지 안내 부탁드립니다.
시크릿키 변경 시 즉시 반영되는지, 또는 반영까지 지연 시간이 있는지도 함께 확인 부탁드립니다.
현재는 전달해주신 키로 dev 환경 검증은 완료된 상태이며,
향후 운영 환경 적용 시 동일한 이슈를 방지하기 위해 키 발급/관리 기준을 명확히 확인하고자 문의드립니다.
콘솔에서 통합 Key 발급 후 생성한 시크릿키와, 리포트 Webhook 서명 검증에 사용하는 시크릿키가 서로 다른 값인지 궁금합니다. > 죄송합니다. 말씀하신 콘솔에서 통합 Key 발급 후 생성한 시크릿키가 어떤것인지 확인이 되지 않습니다. 만약 고객님쪽에서 별도로 임의로 만드신 시크릿키라면, 리포트 Webhook 서명 검증에 사용하는 시크릿키는 저희쪽에서 지정한 키값으로 별도로 존재합니다.
기존에 저희가 생성해서 사용했던 시크릿키가 동작하지 않은 원인이 있을까요? >1번 답변 참고 부탁드리며, 시크릿키는 저희가 별도로 전달드리는 값입니다.
추후 dev/stg/prod 환경에서 Webhook URL을 추가하거나 키를 교체할 때, 올바른 리포트 Webhook 검증용 시크릿키를 확인/발급받는 절차가 어떻게 되는지 안내 부탁드립니다. >저희쪽에서 계정별로 시크릿키를 관리드리기 때문에 Webhook URL을 변경하시더라도
시크릿키를 변경하실 필요는 없습니다.
시크릿키 변경 시 즉시 반영되는지, 또는 반영까지 지연 시간이 있는지도 함께 확인 부탁드립니다. >캐시 로드로 인해 지연시간(10분~30분)이 존재할 수 있습니다.
죄송합니다. 문의사항에 대한 회신이 늦었습니다.
답변이 되셨길 바라며, 추가 궁금하신 사항은 언제든 남겨주시기 바랍니다.
좋은 하루 되세요!