I webhook consentono alle applicazioni esterne di ricevere notifiche in tempo reale quando si verificano determinati eventi nella piattaforma.
Per utilizzare i webhook, devi attivarli e generare token. Utilizzando due secret separati per un singolo URL webhook, aggiungi un ulteriore livello di sicurezza. Se un secret viene compromesso o deve essere ruotato per qualsiasi motivo, puoi aggiornarlo e ruotarlo senza interrompere il servizio webhook o compromettere la sicurezza dei dati.
Attivare i webhook
Per attivare i webhook:
Nel portale della piattaforma CCAI, fai clic su Impostazioni > Impostazioni sviluppatore. Se non vedi il menu Impostazioni, fai clic su Menu.
Vai al riquadro Webhook e fai clic sul pulsante di attivazione/disattivazione Webhook per attivarlo.
In URL, inserisci un URL webhook. Questo URL è l'endpoint che riceve le notifiche in tempo reale. Assicurati che questo webhook possa ricevere richieste HTTP.
Fai clic su Genera. Viene generato il secret principale, ovvero il token di sicurezza principale utilizzato per autenticare e convalidare i payload webhook in entrata. Funge da mezzo principale per proteggere la comunicazione webhook.
Copia e salva il token in un luogo sicuro.
Genera un secret secondario. Il segreto secondario funge da token di sicurezza di backup o di failover. Viene fornito come misura di sicurezza aggiuntiva per migliorare l'affidabilità e la disponibilità delle notifiche webhook. Se per qualsiasi motivo il segreto principale viene compromesso o se si verificano problemi con il suo utilizzo, il segreto secondario può subentrare e continuare a garantire la comunicazione.
Copia e salva il token in un luogo sicuro.
Fai clic su Salva.
Ruota i secret
Come best practice per la sicurezza, ruota periodicamente i secret webhook. Questa procedura prevede la generazione di nuove chiavi segrete per gli webhook principali e secondari e il loro aggiornamento nell'applicazione per continuare a ricevere notifiche senza problemi.
Dopo la configurazione iniziale dei webhook, non puoi generare direttamente un nuovo secret principale, ma puoi generare un nuovo secret secondario e ruotare i secret per modificarli.
Per ruotare i secret, segui questi passaggi:
Nel portale della piattaforma CCAI, fai clic su Impostazioni > Impostazioni sviluppatore. Se non vedi il menu Impostazioni, fai clic su Menu.
Fai clic su Ruota secret.
Fai clic su Salva.
Genera nuovi secret
Per ruotare i secret in modo da avere due nuove chiavi segrete, segui questi passaggi:
Nel portale della piattaforma CCAI, fai clic su Impostazioni > Impostazioni sviluppatore. Se non vedi il menu Impostazioni, fai clic su Menu.
Fai clic su Genera per generare un nuovo segreto secondario.
Fai clic su Alterna secret per impostare il nuovo secret secondario come secret principale.
Fai clic su Genera per generare un secondo nuovo secret secondario che sostituirà il vecchio secret primario.
Fai clic su Salva.