Un webhook deve raggiungere un endpoint adatto a richieste automatiche e restare verificabile dall’applicazione.

Cosa controllare
- Confronta log del mittente e audit del ricevente.
- Controlla URL, metodo e firma prevista dal servizio.
Come intervenire
- Rimuovi la challenge interattiva dal solo endpoint necessario e correggi l’eventuale falso positivo.
- Mantieni la verifica della firma o dell’autenticazione.

Su un servizio gestito, invia al supporto l’orario e l’errore completo, togliendo password e dati personali. Le modifiche alla configurazione del server richiedono l’intervento dell’amministratore.
Guide Xlogic correlate
- ModSecurity blocca upload WordPress
- ModSecurity blocca WordPress REST API
- ModSecurity: multipart parsing error
Riferimenti tecnici
Domande frequenti
Che cosa significa?
Un webhook deve raggiungere un endpoint adatto a richieste automatiche e restare verificabile dall’applicazione.
Da dove cominciare?
Confronta log del mittente e audit del ricevente. Controlla URL, metodo e firma prevista dal servizio.
Come procedere dopo la verifica?
Rimuovi la challenge interattiva dal solo endpoint necessario e correggi l’eventuale falso positivo. Mantieni la verifica della firma o dell’autenticazione.