Skip to main content
Kairo Shield envía la firma en X-Kairo-Signature con formato sha256={hex}. Calcule HMAC-SHA256 del cuerpo raw (UTF-8) con su webhook secret y compare el hex sin el prefijo.
Tras validar la firma, procese el JSON según X-Kairo-Event o el campo event del payload.