Назад до Центру допомоги

Інтеграція через вебхук

Коли спрацьовує вебхук

При кожній події, до якої підключено канал-вебхук: монітор впав, монітор відновився, SSL-сертифікат увійшов у вікно попередження, або heartbeat-перевірка стала простроченою чи відновилася. Кожен запит — це один JSON POST-запит, що описує рівно одну подію.

Перевірка підпису

Кожен запит містить заголовок X-Dumza-Signature — HMAC-SHA256 hex-дайджест сирого тіла запиту, підписаний власним секретним ключем каналу (показується один раз під час створення каналу, а потім знову — щоразу, коли ви його перегенеровуєте). Обчисліть той самий HMAC над точними байтами, які ви отримали, і порівняйте його зі значенням заголовка, щоб підтвердити, що запит справді надійшов від Dumza і не був змінений під час передачі.

Перегенерація секретного ключа

Якщо секретний ключ вебхука колись стане відомим стороннім особам, перегенеруйте його в налаштуваннях каналу — URL і канал продовжать працювати, зміниться лише ключ підпису, тож одночасно оновіть і той ключ, яким ви перевіряєте підписи на своєму боці.