我获得了正确的头和正文信息,但无法验证X Hmac- the 256报头。来自Todoist文档:
为了验证每个web钩子请求确实是由Todoist发送的,包含了一个X Hmac- the 256报头;它是一个使用您的SHA256 client_secret作为加密密钥生成的生成的Hmac将被编码为base64字符串。下面是我使用express.js的web钩子路由的代码和用于解密的Node.js
好的,我一直在遵循以下示例,使用redis:在php和nodejs之间共享会话。// this must match the express-session `secret` in your Express app
define('EXPRESS_SECRET', 'node.js= str_replac