Можно ли узнать адрес по которому слушается вебхук?

задумался о безопасности проекта и возникли вот какие вопросы:
  1. По определённому адресу я ожидаю коллбэк. Можно ли этот адрес каким то образом узнать если он нигде не фигурирует?
  2. Можно ли как-то перехватить вебхук который я жду?
  • Вопрос задан
  • 120 просмотров
Пригласить эксперта
Ответы на вопрос 1
gbg
@gbg
Любые ответы на любые вопросы
Да, вы же как-то указываете стороннему сервису адрес коллбэка. Да и сканирование адресов никто не отменял.
MITM тоже никто не отменял.

Решение - используйте https и токены
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы