Какая типичная ошибка при работе с webhook signature verification на Ruby/Rails собеседовании?

Ruby / RailsMiddleAPI, Serialization и интеграцииОшибка кандидатаapiserialization и интеграции|webhook|ruby|rails|webhook signature verification

Что хотят услышать интервьюеры:

Частая ошибка: не валидировать payload, не обрабатывать idempotency и retries.

Ответ:

Как избежать: формулируйте ответственность «webhook signature verification», проверяйте влияние на запросы к БД, callbacks, transactions, security и тестируемость.

На интервью важно: назвать симптом ошибки: N+1, memory bloat, race condition, flaky test, 500 в API, утечка секрета или сломанный deploy.

// verify HMAC signature

Источники

Похожие вопросы