Webhook 集成
webhook 何时会触发
只要绑定了 webhook 渠道的任何事件发生就会触发:监控项宕机、恢复,SSL 证书进入告警窗口,或心跳检查逾期或恢复。每个请求都是一个描述单一事件的 JSON POST 请求体。
验证签名
每个请求都会携带一个 X-Dumza-Signature 请求头——它是对原始请求体内容计算得到的 HMAC-SHA256 十六进制摘要,使用该渠道自己的密钥签名(该密钥仅在你创建渠道时显示一次,重新生成时会再次显示)。你需要对收到的原始字节内容重新计算相同的 HMAC,并与该请求头进行比对,以确认该请求确实来自 Dumza,并且在传输过程中未被篡改。
重新生成密钥
如果某个 webhook 密钥泄露,可以在该渠道的设置中重新生成——URL 和渠道本身仍会照常工作,只有签名密钥会改变,因此请同时更新你这边用于验证签名的密钥。