NRUNO-Wiki zur Trading-Automatisierung · Frage 95

Sollten Trading-Webhook-Payloads mit HMAC signiert werden?

Webhook-SicherheitZuletzt geprüft: 27. August 2026
Kurzantwort

HMAC ist sinnvoll, wenn der Sender den exakten Payload mit einem gemeinsamen Geheimnis signieren kann. Es ergänzt Prüfungen von Integrität und Authentizität, ersetzt jedoch weder TLS noch Autorisierung oder Replay-Schutz.

Was das in der Praxis bedeutet

HMAC ist sinnvoll, wenn der Sender den exakten Payload mit einem gemeinsamen Geheimnis signieren kann. Es ergänzt Prüfungen von Integrität und Authentizität, ersetzt jedoch weder TLS noch Autorisierung oder Replay-Schutz. Diese Seite beantwortet gezielt die Frage „Sollten Trading-Webhook-Payloads mit HMAC signiert werden?“. Deshalb wird jedes der folgenden Szenarien anhand seines eigenen technischen Ablaufs erklärt und nicht mit einer allgemeinen Standarddiagnose abgehandelt.

Praxisnahe Szenarien

Szenario A — Gültige Signatur

Prüfe HMAC über den exakten Roh-Payload mit einem serverseitigen Geheimnis und einem Vergleich in konstanter Zeit. Prüfe die Aktualität getrennt, denn auch eine korrekt signierte alte Nachricht kann erneut abgespielt werden. Verwende für Szenario A — Gültige Signatur bei Frage 95 genau diese Nachweise, um „Sollten Trading-Webhook-Payloads mit HMAC signiert werden?“ zu beantworten, und trenne sie klar von den Nachweisen der anderen Szenarien auf dieser Seite.

Szenario B — Manipulierter Nachrichteninhalt

Prüfe HMAC über den exakten Roh-Payload mit einem serverseitigen Geheimnis und einem Vergleich in konstanter Zeit. Prüfe die Aktualität getrennt, denn auch eine korrekt signierte alte Nachricht kann erneut abgespielt werden. Verwende für Szenario B — Manipulierter Nachrichteninhalt bei Frage 95 genau diese Nachweise, um „Sollten Trading-Webhook-Payloads mit HMAC signiert werden?“ zu beantworten, und trenne sie klar von den Nachweisen der anderen Szenarien auf dieser Seite.

Szenario C — Signiertes Replay

Ein Replay verwendet einen zuvor gültigen Befehl erneut. Kombiniere eine eindeutige Signal-ID mit Zeitstempel oder Nonce, Ablaufzeit und einem Speicher verarbeiteter Befehle, damit ein alter BUY nicht zu einer zweiten Live-Order wird. Verwende für Szenario C — Signiertes Replay bei Frage 95 genau diese Nachweise, um „Sollten Trading-Webhook-Payloads mit HMAC signiert werden?“ zu beantworten, und trenne sie klar von den Nachweisen der anderen Szenarien auf dieser Seite.

Was du prüfen solltest

  • TradingView-Alert-Protokoll und exakter Sendezeitpunkt
  • HTTP-Status und Zeitstempel des Empfängers
  • geprüfter Payload einschließlich Signal-ID
  • cTrader-Ergebnis erst prüfen, nachdem der Transport nachgewiesen ist

Praxisregel

Ändere bei der Frage „Sollten Trading-Webhook-Payloads mit HMAC signiert werden?“ nur die erste Ebene, deren Nachweise nicht mehr zur beabsichtigten Aktion passen. Bewahre Signal-ID, Zeitstempel und den endgültigen cTrader-Status auf. Änderungen, die die Ausführung beeinflussen, müssen vor dem Live-Einsatz auf einem Demokonto nachvollzogen werden.

Entscheidungsübersicht

Direkte Antwort: HMAC ist sinnvoll, wenn der Sender den exakten Payload mit einem gemeinsamen Geheimnis signieren kann. Es ergänzt Prüfungen von Integrität und Authentizität, ersetzt jedoch weder TLS noch Autorisierung oder Replay-Schutz.

Nächster Schritt: Ordne die beobachteten Nachweise einem der oben beschriebenen Szenarien zu, teste diesen Ablauf unabhängig auf einem Demokonto und halte das Ergebnis mit einer eindeutigen Signal-ID nachvollziehbar.

Primärquellen

Benötigst du einen Ausführungsweg von TradingView zu cTrader?

NRUNO leitet deine TradingView-Anweisungen an cTrader weiter. Deine Strategie und deine Signallogik bleiben vollständig unter deiner Kontrolle.