Glossar
HMAC
HMAC ist ein Verfahren, um die Echtheit und Unverändertheit einer Nachricht mit einem gemeinsamen geheimen Schlüssel zu belegen.
Auch: Hash-based Message Authentication Code
Erklärung
Wer Ereignisse per API an ein Tracking-System schickt, muss beweisen können, dass die Nachricht von ihm stammt und unterwegs nicht verändert wurde. Dazu berechnet der Absender aus Nachricht und geheimem Schlüssel eine Prüfsumme (die Signatur) und sendet sie mit. Der Empfänger rechnet nach und vergleicht.
Provisoras Event-API verlangt HMAC-signierte Anfragen, zusammen mit einer Nonce gegen Wiederholungen. API-Schlüssel lassen sich rotieren. Der Schlüssel selbst wird nie übertragen und gehört nicht in Browser-Code.
Signierte Ereignisse verhindern, dass Dritte erfundene Conversions einspielen und Provisionen auslösen.
Mehr dazu
Nächster Schritt
Sehen Sie es in der Praxis.
In 30 Minuten gehen wir Ihre Vergütungsmodelle, Ihre Anbindung und den Weg zur ersten Gutschrift durch.
Oder per E-Mail: info@codehero.solutions