Definizione. Un token HMAC è una credenziale temporanea generata con una chiave segreta e una funzione di hash (es. HMAC-SHA256) per autenticare le richieste e garantire che il messaggio non sia stato alterato.

Perché conta

  • Integrità e autenticità: impedisce manomissioni dei dati.
  • Scadenza/anti-replay: timestamp e nonce limitano il riutilizzo.
  • Essenziale: la password reale non viaggia mai, solo la firma.

Come funziona (panoramica)

  1. Il client costruisce il messaggio canonico (metodo, URL, body, timestamp, nonce).
  2. Calcola HMAC(secret, message) (es. SHA-256) e la codifica.
  3. Invia negli header l’ID chiave, il timestamp, il nonce e la firma.
  4. Il server ricalcola e valida firma, tempo e unicità.

Con Mailpro

Mailpro e i token HMAC

Autenticazione API e webhook, firmata nei due sensi

Mailpro autentica ogni chiamata API e firma ogni webhook con HMAC — i messaggi che la tua app invia e gli eventi che Mailpro ti rimanda sono a prova di manomissione.

Inizia gratis con MailproScopri il relay SMTP

Articolo Precedente

   

Articolo Successivo

Fai decollare il tuo business con l'Email Marketing Professionale

Entra nel mondo Mailpro™ e ricevi 500 crediti in regalo per i tuoi invii.
Inizia Ora Gratis