Поддержка двустороннего HTTPS (mTLS аутентификация) при отправке Webhook уведомлений


Всем привет!

Мы реализовали клиентскую часть двустороннего HTTPS при отправке Webhook уведомлений, это значит что теперь Ваши системы могут быть уверенными в том, что уведомления приходят именно от нас.

Webhook уведомления позволяют получать актуальную информацию о происходящих событиях, к примеру о новых зарегистрированных подписях под документами, без необходимости периодически опрашивать наш API. В данном случае наш сервис выступает в роли HTTP клиента, который отправляет содержащий уведомление запрос на указанный в настройках Вашей организации сервер, который выступает в качестве HTTP сервера в данном контексте.

Теперь у Вашего HTTP сервера есть стандартный механизм проверки подлинности HTTP клиента отправившего запрос с Webhook уведомлением, так как двусторонний HTTPS предоставляет клиенту возможность удостовериться в подлинности сервера, а серверу в подлинности клиента.

Мы используем наш стандартный HTTPS сертификат в качестве клиентского сертификата, благодаря этому Вам не потребуется реализовывать специфической логики проверки сертификата HTTP клиента на стороне HTTP сервера.

У Вас есть какие-либо вопросы или Вы хотели бы обсудить свой проект? Свяжитесь с нами, будем рады помочь! Контакты здесь.