Autenticação
O Webhooks oferece os seguintes mecanismos de autenticação.
Header
Útil para apresentar a Chave de API + Segredo da API.
OAuth
- O mecanismo de webhooks executa um fluxo de credenciais do cliente com as credenciais do cliente configuradas para obter um token de portador.
- Este token do portador está incluído no cabeçalho da solicitação como
Authorization: Bearer @TOKEN@. - Se um 401 ou 403 for retornado do terminal da API, o token será descartado.
- O token de acesso obtido é armazenado em cache e usado em várias solicitações.
- Mais de um token de acesso pode estar em uso ao mesmo tempo.
MTLS
Use um certificado pessoal configurado como meio de estabelecer uma sessão TLS autenticada.
Básico
De acordo com
RFC 7617.