Korzystanie z API zgłoszeń i podpisanych webhooków

Integruj rekordy zgłoszeń przy użyciu danych uwierzytelniających o ograniczonym zakresie, podpisanego dostarczania i widoczności ponownych prób.

Połącz zaufane systemy za pomocą ograniczonych uprawnień API i podpisywanych webhooków.

Zanim zaczniesz

  • Zidentyfikuj zaufaną integrację i odbiornik HTTPS.
  • Przygotuj bezpieczne przechowywanie sekretów i obsługę ponownych prób.
Ustawienia łączności zgłoszenia z kontrolkami tokenu API oraz polami punktu końcowego i podpisywanych webhooków.
Ustawienia łączności ograniczają uprawnienia do jednej instancji i udostępniają status dostarczania webhooków na potrzeby diagnostyki.

Chroń dane uwierzytelniające API

Włącz API i wygeneruj token wyłącznie dla zaufanej integracji. Token jest wyświetlany tylko raz; jego wymiana unieważnia poprzednie dane uwierzytelniające.

Stosuj współbieżność i zakres uprawnień

API wyświetla, tworzy, odczytuje, aktualizuje i zmienia status wyłącznie w obrębie instancji oznaczonej publicznym identyfikatorem URL. Podczas aktualizacji prześlij bieżącą wersję blokady, aby wykryć nieaktualne zapisy.

Weryfikuj dostarczanie webhooków

Skonfiguruj odbiornik HTTPS i sekret. Dostarczane wiadomości są podpisywane, a próby pozostają widoczne na potrzeby diagnostyki. Webhook jest powiadomieniem, a nie dowodem przetworzenia zdarzenia przez system zdalny.

Instrukcja krok po kroku

  1. Otwórz sekcję Łączność w Ustawieniach.
  2. Włącz API tylko dla zaufanego odbiorcy.
  3. Wygeneruj jednorazowy token i bezpiecznie go przechowaj.
  4. Skonfiguruj adres URL webhooka HTTPS i sekret.
  5. Zweryfikuj podpisy, ponowne próby i historię dostarczania.

Kontrola końcowa

  • Token jest przechowywany poza dziennikami i zrzutami ekranu.
  • Aktualizacje przesyłają bieżącą wersję blokady.
  • Odbiornik weryfikuje każdy podpis.
Wskazówka: Dostarczony webhook potwierdza transmisję, ale nie to, że system zdalny zakończył własne przetwarzanie.