Webhooks Integration
Envía y recibe webhooks HTTP para una integración bidireccional con sistemas externos.
Funciones
Esta integración permite a los trabajadores:
- Recibe webhooks HTTP POST entrantes con creación automática de tareas
- Envía solicitudes HTTP salientes a APIs externas
- Verificación de firma HMAC-SHA256 para webhooks entrantes
- Múltiples modos de autenticación (token bearer, clave de API, autenticación básica)
- Protección SSRF para solicitudes salientes
- Soporte de idempotencia para evitar el procesamiento duplicado
- Hosts permitidos configurables para seguridad saliente
- Compatible con múltiples instancias por organización
Configuración
Sigue estos pasos para conectar Webhooks:
- Ve a Integraciones y haz clic en 'Agregar webhook'
- Introduce un nombre para tu conexión de webhook
- Configura la autenticación entrante (firma, clave de API o ninguna)
- Activa opcionalmente los webhooks salientes con URL base y ajustes de autenticación
- Copia la URL única del endpoint entrante para tus sistemas externos
- Guarda de forma segura los secretos de firma generados
Seguridad
- Los webhooks entrantes usan tokens de ruta únicos y criptográficamente aleatorios
- Las firmas HMAC-SHA256 usan comparación de tiempo constante para evitar ataques de temporización
- Todas las credenciales (secretos de firma, claves de API, contraseñas) se cifran con AES-256-GCM
- Los webhooks salientes incluyen protección SSRF que bloquea rangos de IP privados
- Firma de solicitudes disponible para webhooks salientes (encabezado X-CW-Signature)
- Limitación de frecuencia y protección de tiempo de espera para todas las operaciones de webhook
Almacenamiento de credenciales
Todas las credenciales de integración se cifran en reposo mediante cifrado AES-256-GCM. Los tokens de OAuth se renuevan automáticamente cuando es necesario.
Roles compatibles
Los siguientes roles pueden usar esta integración de forma predeterminada: