Objetivo
Adicionar uma implementação em Python para validar X-Hub-Signature-256 preservando o corpo bruto da requisição.
Critérios de aceite
- criar
examples/python/verify.py
- usar
hmac.new(..., hashlib.sha256) e hmac.compare_digest()
- rejeitar assinatura ausente, prefixo incorreto e digest malformado
- adicionar testes para assinatura válida, secret incorreto e payload adulterado
- usar o vetor de teste público da documentação do GitHub quando aplicável
- documentar a execução no README e no workflow de testes
Segurança
Não usar secrets reais, payloads de terceiros ou comparação simples com ==.
Objetivo
Adicionar uma implementação em Python para validar
X-Hub-Signature-256preservando o corpo bruto da requisição.Critérios de aceite
examples/python/verify.pyhmac.new(..., hashlib.sha256)ehmac.compare_digest()Segurança
Não usar secrets reais, payloads de terceiros ou comparação simples com
==.