Cada vez que se recibe un nuevo mensaje o hay un nuevo estado de un mensaje, el servidor recibe una notificación en el endpoint configurado en el Webhook. Para asegurarse de que la solicitud proviene de los servidores de WhatsApp Cloud API, la solicitud contiene un encabezado con una firma; puede configurar el cliente de WhatsApp para que verifique las firmas antes de procesar el mensaje.
Para hacer esto, primero debe establecer el secreto de la aplicación en la propiedad ServerOptions.Application.Secret y habilitar la propiedad VerifySignature.
Una vez configurado, cada vez que se reciba un nuevo mensaje, primero se verifica la firma; si es incorrecta, devuelve un error 500 y el mensaje no se procesa.