密钥
签名验证
X-Firecrawl-Signature 的请求头:
如何验证
- 从
X-Firecrawl-Signature头中提取签名 - 获取原始请求体(不要先解析)
- 使用你的密钥计算 HMAC-SHA256
- 使用时间安全的比较函数比较签名
实现
最佳实践
始终验证签名
使用时间常数/计时安全的比较
crypto.timingSafeEqual(),在 Python 中使用 hmac.compare_digest()。
验证 Webhook 的真实性
X-Firecrawl-Signature 的请求头:
X-Firecrawl-Signature 头中提取签名crypto.timingSafeEqual(),在 Python 中使用 hmac.compare_digest()。