Wenn Sie in Ihrem Charitable Lite-Dashboard eine Benachrichtigung sehen, die besagt „X Webhook-Ereignisse haben die Signaturprüfung in den letzten 24 Stunden nicht bestanden“, erklärt dieser Artikel, was das bedeutet, was die Ursachen sind und wie Sie es beheben können.
Was ist diese Benachrichtigung?
Wenn Stripe Zahlungsereignisse an Ihre Website sendet – wie z. B. die Bestätigung einer gespendeten Spende – prüft Charitable anhand eines Webhook-Signierschlüssels, ob das Ereignis tatsächlich von Stripe stammt. Dies ist ein privater Schlüssel, der zwischen Ihrer Website und Stripe ausgetauscht wird und als Handschlag dient, um die Legitimität des Ereignisses zu bestätigen.
Wenn diese Überprüfung fehlschlägt, protokolliert Charitable dies. Wenn innerhalb von 24 Stunden 5 oder mehr Fehler auftreten, erscheint die Benachrichtigung in Ihrem Admin-Bereich.
Das bedeutet nicht, dass Ihre Website angegriffen oder kompromittiert wurde. Die häufigste Ursache ist eine Konfigurationsänderung – wie z. B. das erneute Verbinden von Stripe oder ein Upgrade von Charitable –, die dazu führen könnte, dass der Signierschlüssel nicht mehr synchron ist.
Was wird automatisch aktualisiert
| Situation | Was Charitable tut |
|---|---|
| Erste Stripe-Verbindung | Erstellt einen Webhook-Endpunkt und speichert automatisch den Signierschlüssel |
| Stripe trennen und wieder verbinden | Löscht den alten Webhook, erstellt einen neuen und speichert einen frischen Signierschlüssel |
| Upgrade auf Charitable 1.8.9.9 oder neuer | Führt eine einmalige Migration durch, um Signierschlüssel für bestehende Verbindungen zu generieren |
| Upgrade auf Charitable 1.8.10.3 oder neuer | Behebt einen Fehler, bei dem das erneute Verbinden den Signierschlüssel mit einem leeren Wert überschreiben konnte |
Was NICHT automatisch aktualisiert wird
| Situation | Was Sie tun müssen |
|---|---|
| Sie haben einen Webhook manuell in Ihrem Stripe-Dashboard gelöscht | Trennen und wieder verbinden Sie Stripe in den Charitable-Einstellungen |
| Sie haben manuell einen Webhook in Ihrem Stripe-Dashboard erstellt oder bearbeitet | Trennen und wieder verbinden Sie, damit Charitable den Webhook vollständig steuert |
| Die Upgrade-Migration ist fehlgeschlagen (Signierschlüssel wurde nie gespeichert) | Stripe trennen und wieder verbinden |
So beheben Sie es: Stripe trennen und wieder verbinden
- Gehen Sie zu Charitable → Einstellungen → Zahlungs-Gateways → Stripe
- Klicken Sie auf Trennen von Stripe
- Klicken Sie auf Mit Stripe verbinden und schließen Sie den Autorisierungsablauf ab
- Charitable erstellt automatisch einen neuen Webhook-Endpunkt mit einem neuen Signierschlüssel
Die Benachrichtigung verschwindet, sobald 24 Stunden lang keine neuen Fehler mehr aufgezeichnet werden.
Was ist mit Spenden, die im Status "Ausstehend" hängen geblieben sind?
Wenn die Webhook-Benachrichtigung einige Zeit vorhanden war, bevor Sie sie bemerkt haben, sind möglicherweise einige Spenden im Status Ausstehend geblieben, da Charitable die Zahlungsbestätigungsereignisse von Stripe nicht verifizieren konnte.
Charitable enthält ein integriertes Werkzeug, um diese wiederherzustellen:
- Gehen Sie zu Charitable → Einstellungen → Zahlungs-Gateways → Stripe
- Scrollen Sie nach unten zum Abschnitt Ausstehende Spenden synchronisieren.
- Klicken Sie auf Ausstehende Spenden synchronisieren.
Dieses Werkzeug prüft Ihre ausstehenden Stripe-Spenden der letzten 30 Tage direkt gegen die Stripe-API und aktualisiert alle, die erfolgreich bezahlt wurden. Sie müssen Spender nicht bitten, erneut einzureichen – dies läuft lautlos im Hintergrund.
Hinweis: Führen Sie dieses Werkzeug nachdem Sie den oben genannten Schritt zum Trennen und Wiederverbinden abgeschlossen haben aus, damit zukünftige Webhooks ebenfalls korrekt verifiziert werden.
Häufig gestellte Fragen
Beeinflusst dies Spenden, die bereits erfolgreich abgeschlossen wurden? Nein. Spenden, die bereits als bezahlt markiert wurden, sind nicht betroffen. Diese Benachrichtigung bezieht sich nur auf eingehende Webhook-Ereignisse – die Signale, die Stripe nach einer Zahlung an Ihre Website sendet. Vergangene abgeschlossene Spenden sind sicher.
Warum erscheint dies, nachdem ich Charitable Lite aktualisiert habe? Lite-Version 1.8.9.9 führte die Überprüfung von Webhook-Signaturen als Sicherheitsverbesserung ein. Wenn Ihre Website vor dieser Version eine bestehende Stripe-Verbindung hatte, wurde der Signierschlüssel möglicherweise während der Upgrade-Migration nicht gespeichert. Eine Trennung/Wiederverbindung löst dies. Wenn Sie Version 1.8.10.2 oder früher verwenden, aktualisieren Sie zuerst auf 1.8.10.3 – dies behebt einen Fehler, bei dem das Wiederverbinden den Signierschlüssel überschreiben konnte.
Kann ich die Benachrichtigung einfach ignorieren? Wir raten davon ab. Während vergangene Spenden nicht betroffen sind, können neue Spenden, die gemacht werden, während die Webhook-Verifizierung fehlschlägt, im Status Ausstehend stecken bleiben und nie automatisch auf Bezahlt gesetzt werden. Verwenden Sie das Werkzeug "Ausstehende Spenden synchronisieren", um betroffene Spenden wiederherzustellen, und verbinden Sie dann Stripe erneut, um neue zu verhindern.
Ich habe Stripe erneut verbunden, aber die Benachrichtigung wird immer noch angezeigt. Die Benachrichtigung verschwindet nach 24 Stunden ohne neue Fehler – sie verschwindet nicht sofort. Wenn sie nach 24 Stunden wieder erscheint, überprüfen Sie, ob Sie Charitable 1.8.10.3 oder neuer verwenden, trennen Sie dann die Verbindung und verbinden Sie sie erneut. Stellen Sie außerdem sicher, dass Sie keinen manuell erstellten oder bearbeiteten Webhook in Ihrem Stripe-Dashboard verwenden, da dies mit dem automatisch verwalteten Endpunkt von Charitable in Konflikt geraten kann.



