Skip to main content

Вебхуки: доступ к потоку снаружи

Если поток должен принимать запросы от внешних сервисов (например, от сайта или от мессенджера) — используется узел «http in». Пока такой доступ не включён явно, входящие запросы извне до потока не доходят.

На странице инстанса, в блоке «Параметры», есть переключатель «Эндпоинты http in»: «закрыты» или «доступны снаружи». Открытие спрашивает подтверждение — потому что после этого любой человек из интернета сможет обращаться к вашим узлам «http in».

Открытие этого переключателя не заменяет проверку доступа внутри самого потока: если вебхук делает что-то важное (запись в базу, отправку денег, изменение данных), в потоке стоит дополнительно проверять секретный параметр запроса, подпись или другой признак, что запрос действительно ожидаемый, а не случайный.

Настройка самого пути и метода (GET, POST и так далее) — в свойствах узла «http in» после двойного клика по нему на полотне: там задаётся, например, путь вида /mywebhook, и после Deploy этот путь становится доступен.