Просмотр исходного кода

add back signature prefix and length check

Alexander Belanger 4 лет назад
Родитель
Сommit
b0c4023a5c
1 измененных файлов с 4 добавлено и 0 удалено
  1. 4 0
      ee/billing/ironplans.go

+ 4 - 0
ee/billing/ironplans.go

@@ -212,6 +212,10 @@ func (c *Client) GetIDToken(projectID uint, user *cemodels.User) (token string,
 // VerifySignature verifies a webhook signature based on hmac protocal
 // https://docs.ironplans.com/webhook-events/webhook-events
 func (c *Client) VerifySignature(signature string, body []byte) bool {
+	if len(signature) != 71 || !strings.HasPrefix(signature, "sha256=") {
+		return false
+	}
+
 	actual := make([]byte, 32)
 	_, err := hex.Decode(actual, []byte(signature))