Verificar el webhook del procesador
Estás en modo lectura. Crea una cuenta o entra para enviar tu solución y ganar estrellas. Puedes ejecutar código igual.
Así te va a probar Tomás (pruebas de la misión)
test "webhook auténtico vs adulterado"
let clave be as_secret("clave-webhook-2026")
let firma be "b541422da504af6d134b78859f9360aba9c42b7ee1e0b6385b19ae9cc8d827d5"
assert(webhook_valido("monto=1000&moneda=ARS", firma, clave))
assert(not webhook_valido("monto=9999&moneda=ARS", firma, clave))
assert(not webhook_valido("monto=1000&moneda=ARS", "0000000000000000000000000000000000000000000000000000000000000000", clave))
test "tokens en tiempo constante"
assert(mismo_token("tok-1", "tok-1"))
assert(not mismo_token("tok-1", "tok-2"))
test "contraseñas con argon2id"
let h be alta_password("Fintech#2026")
assert(starts_with(h, "$argon2id$"), "usa password_hash, no guardes la contraseña")
assert(acceso_valido("Fintech#2026", h))
assert(not acceso_valido("otra", h))