Overig

Webhooks Integration

Verstuur en ontvang HTTP-webhooks voor bidirectionele integratie met externe systemen.

Mogelijkheden

Met deze integratie kunnen werknemers:

  • Ontvang inkomende HTTP POST-webhooks met automatische taakaanmaak
  • Verstuur uitgaande HTTP-verzoeken naar externe API's
  • HMAC-SHA256-handtekeningverificatie voor inkomende webhooks
  • Meerdere authenticatiemodi (bearer-token, API-sleutel, basisauthenticatie)
  • SSRF-bescherming voor uitgaande verzoeken
  • Ondersteuning voor idempotentie om dubbele verwerking te voorkomen
  • Configureerbare toegestane hosts voor uitgaande beveiliging
  • Ondersteuning voor meerdere instanties per organisatie

Instellen

Volg deze stappen om Webhooks te verbinden:

  1. Ga naar Integraties en klik op 'Webhook toevoegen'
  2. Voer een weergavenaam in voor je webhookverbinding
  3. Configureer de inkomende authenticatie (handtekening, API-sleutel of geen)
  4. Schakel optioneel uitgaande webhooks in met basis-URL en authenticatie-instellingen
  5. Kopieer de unieke inkomende endpoint-URL voor je externe systemen
  6. Bewaar gegenereerde ondertekeningsgeheimen veilig

Beveiliging

  • Inkomende webhooks gebruiken unieke, cryptografisch willekeurige padtokens
  • HMAC-SHA256-handtekeningen gebruiken constante-tijdvergelijking om timing-aanvallen te voorkomen
  • Alle referenties (ondertekeningsgeheimen, API-sleutels, wachtwoorden) worden versleuteld met AES-256-GCM
  • Uitgaande webhooks bevatten SSRF-bescherming die private IP-bereiken blokkeert
  • Verzoekondertekening beschikbaar voor uitgaande webhooks (X-CW-Signature-header)
  • Rate limiting en timeoutbescherming voor alle webhookbewerkingen

Opslag van referenties

Alle integratiereferenties worden versleuteld in rust opgeslagen met AES-256-GCM-versleuteling. OAuth-tokens worden automatisch vernieuwd wanneer nodig.

Ondersteunde rollen

De volgende rollen kunnen deze integratie standaard gebruiken:

Gerelateerde documentatie