OptionalauditOptionalbaseRoute prefix. Default '/api/signal-providers'.
OptionalforgeryPositive safe-integer forgery-audit window in ms. Default 60000.
OptionalmaxMax raw webhook body in bytes. Must be a nonnegative safe integer; zero denies every non-empty body. Default 1 MiB.
OptionalmaxForgery audits per provider per window. Must be a nonnegative safe integer; zero disables forgery audit writes without accepting forgeries. Default 10.
OptionalnowEpoch-ms clock for the forgery window, injectable for tests. Default Date.now.
Registered providers, keyed by id. Empty ⇒ every webhook is route-absent.
OptionalratePer provider+tenant delivery rate cap. Absent ⇒ unmetered.
Per-provider signing secret (from a binding/env). undefined ⇒ provider route absent.
The cross-tenant subscription view — the webhook's tenant authority.
The sanctioned reach into a thread DO (stamps the tenant header, 404s a foreign thread).
Every ingest audited (accepted + rejected). Forgery audits are bounded (see below).