Para limitar la exposición de su sistema privado a internet, puede usar un proxy inverso para reenviar webhooks desde Fluid a su sistema privado
Acerca de la integración con sistemas privados mediante un proxy inverso
Es posible que desee entregar webhooks de Fluid a sistemas privados que no son directamente accesibles desde internet, como sistemas de CI, herramientas de gestión de trabajo y aplicaciones personalizadas. Puede usar un proxy inverso para recibir payloads de webhooks de Fluid y entregarlos a su sistema privado.
Un proxy inverso es un servidor web que se ubica entre un cliente y una aplicación. El proxy inverso recibe las solicitudes del cliente y las reenvía a la aplicación. Esto garantiza que no ocurra comunicación directa entre los clientes en internet y la aplicación subyacente. Una variedad de sistemas puede funcionar como proxy inverso, incluidos:
-
servidores web, como nginx
-
puertas de enlace de API
-
redes superpuestas gratuitas y de código abierto, como openziti
-
herramientas comerciales de gestión de tráfico de entrada, como ngrok
-
herramientas gratuitas y de código abierto de gestión de tráfico de entrada, como zrok
La forma de configurar su proxy inverso varía según el sistema que esté utilizando.
Protección del tráfico hacia su proxy inverso
Al implementar un proxy inverso, debe seguir todas las prácticas recomendadas por su proveedor de proxy inverso para proteger el servidor proxy subyacente. Además, debe seguir los siguientes pasos para verificar que solo las solicitudes de Fluid se reenvíen a su aplicación.
Limitación del tráfico entrante a los webhooks de Fluid
Debe configurar su proxy inverso para permitir únicamente solicitudes POST HTTPS provenientes del subconjunto de rangos de IP de Fluid que se utilizan para entregar webhooks. Esto garantiza que su proxy inverso no procese ni reenvíe otras solicitudes.
Validación de payloads de webhooks
Si su webhook está configurado con un token secreto, Fluid incluirá un hash criptográfico de cada payload del webhook. Debe usar este hash para validar el payload recibido de Fluid antes de que su sistema privado realice cualquier acción. Para obtener más información, consulte Validación de webhooks
Puede implementar la validación de payloads en el proxy inverso o en su sistema privado.
Lecturas adicionales
Solución de problemas de webhooks
Eventos y payloads de webhooks