Webhooks

Entregando webhooks para sistemas privados

Para limitar a exposição do seu sistema privado à internet, você pode usar um proxy reverso para encaminhar webhooks do Fluid para o seu sistema privado


Sobre a integração com sistemas privados via proxy reverso

Você pode querer entregar webhooks do Fluid a sistemas privados que não são diretamente acessíveis pela internet, como sistemas de CI, ferramentas de gerenciamento de trabalho e aplicativos personalizados. Você pode usar um proxy reverso para receber payloads de webhook do Fluid e entregá-los ao seu sistema privado.

Um proxy reverso é um servidor web que fica entre um cliente e uma aplicação. O proxy reverso recebe solicitações do cliente e as encaminha para a aplicação. Isso garante que não haja comunicação direta entre clientes na internet e a aplicação subjacente. Uma variedade de sistemas pode servir como proxy reverso, incluindo:

  • servidores web, como nginx

  • gateways de API

  • redes de sobreposição gratuitas e de código aberto, como openziti

  • ferramentas comerciais de gerenciamento de ingresso, como ngrok

  • ferramentas gratuitas e de código aberto de gerenciamento de ingresso, como zrok


A forma como você configura seu proxy reverso varia de acordo com o sistema que você está usando.



Protegendo o tráfego para o seu proxy reverso

Ao implantar um proxy reverso, você deve seguir todas as práticas recomendadas pelo seu provedor de proxy reverso para proteger o servidor proxy subjacente. Além disso, você deve seguir as etapas a seguir para verificar se apenas solicitações do Fluid são encaminhadas para a sua aplicação.



Limitando o tráfego de entrada para webhooks do Fluid

Você deve configurar seu proxy reverso para permitir apenas solicitações HTTPS POST do subconjunto de intervalos de IP do Fluid que são usados para entregar webhooks. Isso garante que seu proxy reverso não processe ou encaminhe outras solicitações.



Validando payloads de webhook

Se o seu webhook estiver configurado com um token secreto, o Fluid incluirá um hash criptográfico de cada payload de webhook. Você deve usar esse hash para validar o payload recebido do Fluid antes que qualquer ação seja tomada pelo seu sistema privado. Para mais informações, consulte Validando Webhooks

Você pode implementar a validação de payload no proxy reverso ou no seu sistema privado.


Leitura adicional

Solução de problemas de webhooks

Melhores práticas de webhooks

Eventos e payloads de webhooks


Was this article helpful?