DOCUSEAL_WEBHOOK_SECRET was optioneel #105

Closed
opened 2026-05-26 18:23:37 +00:00 by jesse-a · 1 comment
Owner

Severity: HIGH (v0.11)

Zonder secret kon iedereen die de webhook-URL kende een offerte/contract op ACCEPTED / SIGNED zetten, waardoor automatisch een factuur + Mollie-betaallink naar de klant ging.

Fix: webhook weigert nu hard zonder secret-env-var; geen fallback meer.

**Severity: HIGH** (v0.11) Zonder secret kon iedereen die de webhook-URL kende een offerte/contract op `ACCEPTED` / `SIGNED` zetten, waardoor automatisch een factuur + Mollie-betaallink naar de klant ging. **Fix**: webhook weigert nu hard zonder secret-env-var; geen fallback meer.
Author
Owner

Opgelost in commit 936daf0.

Opgelost in commit 936daf0.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
jesse-a/OpenCRM#105
No description provided.