## 安全性 
请遵循以下准则：
* 仅使用HTTPS，并配置有效证书。
* 始终针对原始请求正文验证签名，不要解析或重新编码数据。
* 不要在URL中传递敏感数据，避免在错误消息中暴露技术细节。
* 将Webhook端点从[CSRF](https://en.wikipedia.org/wiki/Cross-site_request_forgery)中间件中排除，因为来自艾克索拉的传入请求不包含CSRF令牌，如果不进行此设置将被拒绝。
* 将[艾克索拉IP地址](/zh/webhooks/section/webhook-listener)加入许可名单。

