Para limitar a exposição do seu sistema privado à internet, você pode usar um proxy reverso para encaminhar webhooks do Fluid para o seu sistema privado
Sobre a integração com sistemas privados via proxy reverso
Você pode querer entregar webhooks do Fluid a sistemas privados que não são diretamente acessíveis pela internet, como sistemas de CI, ferramentas de gerenciamento de trabalho e aplicativos personalizados. Você pode usar um proxy reverso para receber payloads de webhook do Fluid e entregá-los ao seu sistema privado.
Um proxy reverso é um servidor web que fica entre um cliente e uma aplicação. O proxy reverso recebe solicitações do cliente e as encaminha para a aplicação. Isso garante que não haja comunicação direta entre clientes na internet e a aplicação subjacente. Uma variedade de sistemas pode servir como proxy reverso, incluindo:
servidores web, como nginx
gateways de API
redes de sobreposição gratuitas e de código aberto, como openziti
ferramentas comerciais de gerenciamento de ingresso, como ngrok
ferramentas gratuitas e de código aberto de gerenciamento de ingresso, como zrok
A forma como você configura seu proxy reverso varia de acordo com o sistema que você está usando.
Protegendo o tráfego para o seu proxy reverso
Ao implantar um proxy reverso, você deve seguir todas as práticas recomendadas pelo seu provedor de proxy reverso para proteger o servidor proxy subjacente. Além disso, você deve seguir as etapas a seguir para verificar se apenas solicitações do Fluid são encaminhadas para a sua aplicação.
Limitando o tráfego de entrada para webhooks do Fluid
Você deve configurar seu proxy reverso para permitir apenas solicitações HTTPS POST do subconjunto de intervalos de IP do Fluid que são usados para entregar webhooks. Isso garante que seu proxy reverso não processe ou encaminhe outras solicitações.
Validando payloads de webhook
Se o seu webhook estiver configurado com um token secreto, o Fluid incluirá um hash criptográfico de cada payload de webhook. Você deve usar esse hash para validar o payload recebido do Fluid antes que qualquer ação seja tomada pelo seu sistema privado. Para mais informações, consulte Validando Webhooks
Você pode implementar a validação de payload no proxy reverso ou no seu sistema privado.
Leitura adicional
Solução de problemas de webhooks
Eventos e payloads de webhooks