认证

Webhook 提供以下认证机制。

页眉

在显示 API 密钥 + API 私钥时很有用。

OAuth

  • Webhook 引擎使用所配置的客户机凭证执行客户机凭证流程以获取不记名令牌。
  • 此不记名令牌作为 Authorization: Bearer @TOKEN@ 包含在请求标头中。
  • 如果从 API 端点返回 401 或 403,那么该令牌将被废弃。
  • 获取的访问令牌将缓存,并在多个请求中使用。
  • 可同时使用多个访问令牌。

MTLS

使用所配置个人证书作为建立已认证 TLS 会话的方法。

基本

根据

RFC 7617.