WooCommerce webhook signature invalid — indica che il destinatario riceve il webhook ma la firma HMAC non coincide con payload e segreto configurati.
Indice dei contenuti

Cosa controllare
- Calcola la verifica sul corpo HTTP originale e sul segreto webhook corretto.
Come intervenire
- Confronta HMAC SHA-256 codificato Base64 con X-WC-Webhook-Signature; non ricostruire il JSON né firmare URL e metodo.

Verifica del risultato
- Prova il caso con dati di test e confronta il risultato nel negozio e nei log. Per ordini, pagamenti e rimborsi verifica separatamente l’esito sul gateway.
Guide Xlogic correlate
- WooCommerce REST API: firma non valida
- WooCommerce Action Scheduler: coda bloccata
- WooCommerce: email ordine non inviate
Fonti tecniche
- https://woocommerce.com/document/webhooks/
- https://developer.woocommerce.com/docs/
- https://woocommerce.com/documentation/
Domande frequenti
Che cosa significa questo problema?
WooCommerce webhook signature invalid — indica che il destinatario riceve il webhook ma la firma HMAC non coincide con payload e segreto configurati.
Da dove iniziare i controlli?
Calcola la verifica sul corpo HTTP originale e sul segreto webhook corretto.
Come intervenire dopo la diagnosi?
Confronta HMAC SHA-256 codificato Base64 con X-WC-Webhook-Signature; non ricostruire il JSON né firmare URL e metodo.