認証
Webhook は、以下の認証メカニズムを提供します。
見出し
API キーと API 秘密鍵を提示するのに役立ちます。
OAuth
- Webhook は、構成済みクライアント資格情報を使用してクライアント資格情報フローを実行し、ベアラー・トークンを取得します。
- このベアラー・トークンは、要求ヘッダーに
Authorization: Bearer @TOKEN@
として組み込まれます。 - API エンドポイントから 401 または 403 が返された場合、トークンは破棄されます。
- 取得されたアクセス・トークンはキャッシュに入れられ、複数の要求で使用されます。
- 同時に複数のアクセス・トークンを使用することができます。
MTLS
認証済み TLS セッションを確立する手段として、構成済みの個人証明書を使用します。
基本
以下に準じます。
RFC 7617