Recibo un error cada vez que intento construir el evento de webhook de banda:
No se encontraron firmas que coincidan con la firma esperada para la carga útil. ¿Estás pasando el cuerpo de la solicitud sin procesar que recibiste de Stripe? https://github.com/stripe/stripe-node#webhook-signing
No puedo encontrar la manera de resolver esto, ya hay muchos métodos de análisis json pero ninguno funcionó.
Aquí está mi código:
app.post('/webhooks', express.raw({ type: 'application/json' }), (req, res) => { const signature = req.headers['stripe-signature']; console.log(signature); const endpointSecret = process.env.STRIPE_WEBHOOK_SECRET; let event; try { event = stripe.webhooks.constructEvent(req.body, signature, endpointSecret); } catch (err) { res.status(400).send(`Webhook Error: ${err.message}`); console.log(`Webhook Error: ${err.message}`); return; } switch (event.type) { case 'payment_intent.succeeded': const paymentIntent = event.data.object; console.log(paymentIntent); break; case 'payment_intent.payment_failed': console.log('Payment Failed'); } res.status(200); });y estos son mis usos expresos:
app.use((req, res, next) => { if (req.originalUrl === '/webhook') { next(); } else { express.json()(req, res, next); } }); app.use(express.urlencoded({ extended: false }));El problema aquí casi siempre es no usar RAW BODY en el constructEvent . Stripe no codifica la "firma" en el JSON; usan "esteganografía" para codificar la firma coincidente en la parte no codificada de la carga útil de JSON: espacios adicionales, saltos de línea y otros caracteres que son ignorados por un analizador JSON. La carga útil resultante se puede analizar como JSON para el objeto de webhook, pero la parte de "firma" necesita el cuerpo sin procesar antes de que cualquier analizador elimine la esteganografía sin codificación .
específicamente:
event = stripe.webhooks.constructEvent(req.rawbody, signature, endpointSecret)