Ogni notifica webhook inviata da xMenu include una firma di sicurezza che ti permette di verificarne l’autenticità.Documentation Index
Fetch the complete documentation index at: https://api-doc.xmenu.it/llms.txt
Use this file to discover all available pages before exploring further.
Header di Sicurezza
Ogni richiesta webhook contiene il seguente header:Webhook Secret
Puoi trovare il tuo Webhook Secret nel pannello ristorante alla voce Strumenti > Accesso API.Validazione della Firma
Per verificare che una notifica webhook sia autentica:- Recupera l’header
X-Xmenu-Signaturedalla richiesta in arrivo - Calcola l’hash HMAC-SHA256 del body della richiesta usando il tuo Webhook Secret
- Confronta l’hash calcolato con la firma presente nell’header
- Rifiuta la richiesta se le firme non corrispondono