Otros

Webhooks Integration

Envía y recibe webhooks HTTP para una integración bidireccional con sistemas externos.

Funciones

Esta integración permite a los trabajadores:

  • Recibe webhooks HTTP POST entrantes con creación automática de tareas
  • Envía solicitudes HTTP salientes a APIs externas
  • Verificación de firma HMAC-SHA256 para webhooks entrantes
  • Múltiples modos de autenticación (token bearer, clave de API, autenticación básica)
  • Protección SSRF para solicitudes salientes
  • Soporte de idempotencia para evitar el procesamiento duplicado
  • Hosts permitidos configurables para seguridad saliente
  • Compatible con múltiples instancias por organización

Configuración

Sigue estos pasos para conectar Webhooks:

  1. Ve a Integraciones y haz clic en 'Agregar webhook'
  2. Introduce un nombre para tu conexión de webhook
  3. Configura la autenticación entrante (firma, clave de API o ninguna)
  4. Activa opcionalmente los webhooks salientes con URL base y ajustes de autenticación
  5. Copia la URL única del endpoint entrante para tus sistemas externos
  6. Guarda de forma segura los secretos de firma generados

Seguridad

  • Los webhooks entrantes usan tokens de ruta únicos y criptográficamente aleatorios
  • Las firmas HMAC-SHA256 usan comparación de tiempo constante para evitar ataques de temporización
  • Todas las credenciales (secretos de firma, claves de API, contraseñas) se cifran con AES-256-GCM
  • Los webhooks salientes incluyen protección SSRF que bloquea rangos de IP privados
  • Firma de solicitudes disponible para webhooks salientes (encabezado X-CW-Signature)
  • Limitación de frecuencia y protección de tiempo de espera para todas las operaciones de webhook

Almacenamiento de credenciales

Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.

Roles compatibles

Los siguientes roles pueden usar esta integración de forma predeterminada:

Documentación relacionada