Utiliser l’API d’Issue et les webhooks signés

Intégrez les fiches d’incident à l’aide d’identifiants à portée limitée, d’une transmission signée et d’une visibilité sur les nouvelles tentatives.

Connectez des systèmes de confiance à l’aide d’identifiants API à portée limitée et d’une livraison de webhooks signés.

Avant de commencer

  • Identifiez l’intégration de confiance et le récepteur HTTPS.
  • Préparez un stockage sécurisé des secrets et la gestion des nouvelles tentatives.
Paramètres de connectivité d’Issue avec contrôles du jeton API, champs du point de terminaison et des webhooks signés.
La connectivité limite les identifiants à une seule instance et affiche l’état de livraison des webhooks à des fins de diagnostic.

Protéger les identifiants API

Activez l’API et générez un jeton uniquement pour une intégration de confiance. Le jeton n’est affiché qu’une seule fois ; sa rotation invalide l’ancien identifiant.

Utiliser la concurrence et la portée

L’API liste, crée, lit, met à jour et modifie l’état uniquement dans l’instance correspondant au slug public. Envoyez la version actuelle du verrou lors d’une mise à jour afin de détecter les écritures obsolètes.

Vérifier la livraison des webhooks

Configurez un récepteur HTTPS et un secret. Les livraisons sont signées et les tentatives restent visibles à des fins de diagnostic. Un webhook est une notification, et non la preuve que le système distant a traité l’événement.

Procédure

  1. Ouvrez Connectivité dans Paramètres.
  2. Activez l’API uniquement pour un consommateur de confiance.
  3. Générez et stockez le jeton à usage unique de manière sécurisée.
  4. Configurez l’URL et le secret du webhook HTTPS.
  5. Vérifiez les signatures, les nouvelles tentatives et l’historique des livraisons.

Dernière vérification

  • Le jeton est stocké en dehors des journaux et des captures d’écran.
  • Les mises à jour envoient la version actuelle du verrou.
  • Le récepteur vérifie chaque signature.
Conseil : La livraison d’un webhook prouve le transport, mais pas que le système distant a terminé son propre traitement.