【发布时间】:2017-07-28 21:40:56
【问题描述】:
我正在我的 Rails 控制器中实现 webhook 回调,并且我尝试遵循 gem 附带的 rspec 测试中使用的方法,以验证从 Nexmo 传递的签名(请参阅“check_signature 方法”测试):
https://github.com/Nexmo/nexmo-ruby/blob/master/spec/nexmo/client_spec.rb
在我的 Nexmo API 设置中,我向我的帐户添加了一个签名密钥(使用 Ruby Digest::MD5 生成)。我用 ngrok 配置了我的 webproxy,在我的 Nexmo 测试号上,我添加了 ngrok 在启动时生成的 webhook 回调。
所以,我尝试向我的 Nexmo 电话号码发送短信,Nexmo 确实将 POST 推送到我的控制器方法,但它在有效负载中不包含“sig”或“signature”参数。
不幸的是,我无法找到有关此特定功能的文档。我可能无法在我的 Nexmo 帐户中正确生成签名密钥。大多数类似的服务实际上会为您生成这些 webhook 验证机密......不知道为什么 Nexmo 不会。
无论如何,如果有人有任何建议,我将不胜感激。
【问题讨论】: