secretKey.
Validación del payload
Cuando defines tusecretKey, la plataforma la usa para crear una firma hash con el payload.
Esta firma hash se envía en cada solicitud mediante el header X-Riqra-Signature. Supón que tienes un servidor básico que escucha webhooks así:
secretKey y asegurarte de que coincida con la firma recibida. La firma usa sha256.
Independientemente de la implementación que utilices, la firma comienza consha256y se calcula usando tusecretKeyy el payload recibido.