br-hmac-signature
Installation
SKILL.md
Better Route HMAC request signatures
Use HMAC for a shared-secret webhook or back-channel client. Attach the middleware and mark the raw route as middleware-protected; HMAC is authentication, not a public-route exception.
use BetterRoute\Middleware\Auth\ArrayHmacSecretProvider;
use BetterRoute\Middleware\Auth\HmacSignatureMiddleware;
$hmac = new HmacSignatureMiddleware(
secrets: new ArrayHmacSecretProvider([
'primary' => MY_PLUGIN_WEBHOOK_SECRET,
'next' => MY_PLUGIN_WEBHOOK_SECRET_NEXT,
]),
replayWindowSeconds: 300,
algorithm: 'sha256',
signQueryString: true
);