Skip to main content

Webhook Anahtarları

Webhook mesajlarının gerçekten doğru yerden geldiğini doğrulayan gizli imza anahtarlarını tek kasada saklayın.

Webhook anahtarı nedir?

Webhook anahtarı, webhook mesajlarının gerçekten doğru yerden geldiğini doğrulamaya yarayan paylaşılan gizli bir şifredir. Mektubun üzerindeki mühür gibi çalışır: iki taraf da aynı gizli anahtarı bilir, böylece gelen mesajın sahte olmadığından emin olunur. Anahtarları bu kasada saklar, otomasyon kuralı kurarken adıyla seçersiniz.

Bir webhook anahtarı iki yönde iş görür:

  • Gelen webhook: dış sistem (Zapier, Make ya da kendi yazılımınız) her isteği bu anahtarla imzalar. Workinno kuralı çalıştırmadan önce imzayı doğrular; imza tutmuyorsa kural çalışmaz.

  • Giden webhook: bir kural dışarıdaki bir adrese veri yolladığında Workinno veriyi bu anahtarla imzalar. Karşı taraf böylece verinin gerçekten sizden geldiğini doğrulayabilir. → Webhook Teslimatları

Webhook anahtarlarına nereden ulaşırsınız?

Otomasyon bölümünün Webhook anahtarları sekmesi tüm anahtarlarınızı listeler. Bu sekme yalnızca webhook anahtarı yönetme yetkiniz varsa görünür.

Listede her anahtarın adı, değerinin son birkaç hanesi (tamamı gizli tutulur), en son ne zaman kullanıldığı ve ne zaman oluşturulduğu görünür.

Webhook anahtarları kasası

Anahtar ekleme

Anahtar ekle düğmesine basın. Açılan pencerede iki alan doldurursunuz:

  • Ad: anahtarı tanımak için verdiğiniz isim (örneğin "Slack imza anahtarı").

  • Anahtar değeri: kaynak sistemden aldığınız gizli değeri buraya yapıştırırsınız.

Anahtar değeri veritabanında şifreli saklanır ve Workinno tam değeri bir daha göstermez. Bu yüzden değeri kaydetmeden önce kaynak sistemde de sakladığınızdan emin olun.

Anahtarı yönetme

Her anahtar satırının sonunda küçük simgelerden oluşan bir küme vardır. Simgenin üzerine gelirseniz ne yaptığını yazar:

  • Düzenle (kalem simgesi): anahtarın adını değiştirir. Değeri etkilemez.

  • Yenile (dönen ok simgesi): anahtara yeni bir değer verirsiniz. O anahtarı kullanan tüm kurallar hemen yeni değerle imzalamaya başlar. Karşı sistemdeki değeri de güncellemeniz gerekir.

  • Sil (çöp kutusu simgesi): anahtarı kaldırır. Onay penceresi kaç otomasyonun duracağını söyler; onaylarsanız o anahtarla çalışan gelen webhook kuralları kapatılır (silinmez) ve size kaç kuralın kapandığı bildirilir. Kuralı yeni bir anahtar seçip tekrar açabilirsiniz.

İmza nasıl hesaplanır?

Gelen webhook'ta dış sistem, göndereceği gövdeyi bu anahtarla HMAC-SHA256'dan geçirir ve sonucu X-Workinno-Signature başlığına koyar:

X-Workinno-Signature: sha256=<onaltılık sonuç>

Zaman damgasını da imzaya katan ikinci bir biçim kabul edilir (t=<unix zaman>,v1=<imza>); Workinno'nun kendi giden webhook'ları bunu kullanır. Hazır kod örnekleri ve Zapier/Make kurulumu için: → Zapier ve Make ile Bağlantı

Kabul edilen bir istek 24 saat boyunca aynı imzayla ikinci kez gönderilemez; tekrar denemeler çift kayıt oluşturmaz, ikinci istek çalışma geçmişinde "atlandı" görünür.

Anahtarı bir kuralda kullanma

Webhook ile çalışan bir kural kurarken, imza anahtarını adıyla seçersiniz.

Gelen webhook kurallarında anahtar zorunludur, bu yüzden listede "İmzasız" seçeneği yer almaz: anahtar seçmeden kuralı açamazsınız. Giden webhook aksiyonlarında imza isteğe bağlıdır, orada İmzasız seçeneğini bırakabilirsiniz.

Bir kuralın hangi anahtarı kullandığını istediğiniz zaman kural penceresinden değiştirebilirsiniz. → Otomasyon Kuralı Oluşturma

Yetkiler

Anahtar eklemek, yenilemek, yeniden adlandırmak ve silmek için webhook anahtarı yönetme yetkisi gerekir. Bu yetki genellikle Kurucu ve Yönetici rollerindedir. Yetkiniz yoksa Webhook anahtarları sekmesi hiç görünmez.

Kural kurma ya da düzenleme yetkiniz varsa, sekme görünmese bile kural penceresindeki anahtar seçicisinde anahtarların adını görürsünüz. Bunun sebebi şu: gelen webhook kuralında imza zorunludur, yani kuralı kuran kişi bir anahtar seçmek zorundadır. Seçici anahtarın gizli değerini taşımaz; yalnız adını, son birkaç hanesini ve en son ne zaman kullanıldığını gösterir.

İlgili: Webhook Teslimatları, Otomasyon Kuralı Oluşturma, Otomasyon Mağazası

Preguntas frecuentes

Webhook anahtarı nedir?

Webhook mesajlarının gerçekten doğru yerden geldiğini doğrulamaya yarayan, paylaşılan gizli bir şifredir. Mektubun üzerindeki mühür gibi çalışır. Anahtarı burada saklar, otomasyon kuralı kurarken adıyla seçersiniz.

Eklediğim anahtarın değerini sonradan görebilir miyim?

Hayır. Anahtar değeri veritabanında şifreli saklanır ve Workinno tam değeri bir daha göstermez. Listede yalnızca son birkaç hanesi görünür. Değeri unutursanız kaynak sistemden yeni değeri alıp anahtarı yenilemeniz gerekir.

Anahtarı bir kuralda nasıl kullanırım?

Webhook ile çalışan bir kural kurarken imza anahtarını adıyla seçersiniz. Gelen webhook kurallarında anahtar zorunludur, o yüzden orada "İmzasız" seçeneği hiç sunulmaz ve anahtar seçmeden kuralı açamazsınız. Giden webhook aksiyonlarında ise imza isteğe bağlıdır, "İmzasız" bırakabilirsiniz.

Bir anahtarı yenilersem ne olur?

Anahtara yeni bir değer verirsiniz. O anahtarı kullanan tüm kurallar hemen yeni değerle imzalamaya başlar. Karşı sistemdeki değeri de güncellemeyi unutmayın, yoksa imza doğrulaması bozulur.

Bir anahtarı silersem ne olur?

Silme penceresi kaç otomasyonun duracağını size söyler. Onaylarsanız o anahtarı kullanan gelen webhook kuralları kapatılır, çünkü anahtarsız gelen istek kabul edilmez. Kurallar silinmez; yeni bir anahtar seçip tekrar açabilirsiniz. Giden webhook aksiyonları ise isteklerini imzalamayı bırakır.

Gelen ile giden webhook imzası arasındaki fark nedir?

Gelen webhook'ta dış sistem her isteği bu anahtarla imzalar, Workinno kuralı çalıştırmadan önce imzayı doğrular. Giden webhook'ta ise Workinno veriyi bu anahtarla imzalar, karşı taraf verinin sizden geldiğini doğrular.

Webhook anahtarlarını kim yönetebilir?

Anahtar eklemeyi, yenilemeyi, yeniden adlandırmayı ve silmeyi yalnızca webhook anahtarı yönetme yetkisi olan roller yapabilir; yetkiniz yoksa Webhook anahtarları sekmesi görünmez. Bir kural kurma yetkiniz varsa, sekme size görünmese bile kural penceresindeki anahtar seçicisinde anahtarların adını görürsünüz. Bu şart, çünkü gelen webhook kuralında anahtar seçmek zorunludur. Seçicide anahtarın değeri değil, yalnız adı ve son birkaç hanesi görünür.

¿Le resultó útil este artículo?