$hashSecret = '{your-api-key}{your-secret-key}';
$businessId = '{your-business-id}';
$receivedSignature = '{your-received-signature}';
$generatedSignature = generateSignature($hashSecret, $businessId);
if ($generatedSignature === $receivedSignature) {
echo "Webhook signature is valid. Proceed with processing the payload.\n";
} else {
echo "Webhook signature is invalid. Do not process the payload.\n";
}
function generateSignature($secret, $payload)
{
return hash_hmac('sha256', $payload, $secret);
}