Webhooks Integration
Verstuur en ontvang HTTP-webhooks voor bidirectionele integratie met externe systemen.
Mogelijkheden
Met deze integratie kunnen werknemers:
- Ontvang inkomende HTTP POST-webhooks met automatische taakaanmaak
- Verstuur uitgaande HTTP-verzoeken naar externe API's
- HMAC-SHA256-handtekeningverificatie voor inkomende webhooks
- Meerdere authenticatiemodi (bearer-token, API-sleutel, basisauthenticatie)
- SSRF-bescherming voor uitgaande verzoeken
- Ondersteuning voor idempotentie om dubbele verwerking te voorkomen
- Configureerbare toegestane hosts voor uitgaande beveiliging
- Ondersteuning voor meerdere instanties per organisatie
Instellen
Volg deze stappen om Webhooks te verbinden:
- Ga naar Integraties en klik op 'Webhook toevoegen'
- Voer een weergavenaam in voor je webhookverbinding
- Configureer de inkomende authenticatie (handtekening, API-sleutel of geen)
- Schakel optioneel uitgaande webhooks in met basis-URL en authenticatie-instellingen
- Kopieer de unieke inkomende endpoint-URL voor je externe systemen
- Bewaar gegenereerde ondertekeningsgeheimen veilig
Beveiliging
- Inkomende webhooks gebruiken unieke, cryptografisch willekeurige padtokens
- HMAC-SHA256-handtekeningen gebruiken constante-tijdvergelijking om timing-aanvallen te voorkomen
- Alle referenties (ondertekeningsgeheimen, API-sleutels, wachtwoorden) worden versleuteld met AES-256-GCM
- Uitgaande webhooks bevatten SSRF-bescherming die private IP-bereiken blokkeert
- Verzoekondertekening beschikbaar voor uitgaande webhooks (X-CW-Signature-header)
- Rate limiting en timeoutbescherming voor alle webhookbewerkingen
Opslag van referenties
Alle integratiereferenties worden versleuteld in rust opgeslagen met AES-256-GCM-versleuteling. OAuth-tokens worden automatisch vernieuwd wanneer nodig.
Ondersteunde rollen
De volgende rollen kunnen deze integratie standaard gebruiken: