# 웹훅의 프라이버시 설정은 어떻게 되나요?

**URL:** https://meta.discourse.org/t/privacy-for-webhooks/197105
**Category:** Feature
**Created:** [7월 14, 2021, 11:28오전 UTC](https://meta.discourse.org/t/privacy-for-webhooks/197105 "2021-07-14T11:28:19Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![Judith](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/judith/32/289903_2.png) [@Judith](https://meta.discourse.org/u/Judith)
#### Post date: [7월 14, 2021, 11:28오전 UTC](https://meta.discourse.org/t/privacy-for-webhooks/197105/1 "2021-07-14T11:28:19Z")

</div>

안녕하세요,

new\_event 웹훅을 활성화하는 것이 조금 꺼려집니다. 해당 웹훅은 모든 개인 메시지의 전체 텍스트를 평문으로 전송하기 때문에, 서버 로그 등에 그대로 노출되기 때문입니다. Viber처럼 웹훅 페이로드를 암호화할 수는 없을까요? 아니면 개인 메시지의 경우 전체 텍스트 대신 제목이나 "새로운 메시지를 받았습니다"와 같은 내용만 표시하도록 할 수는 없을까요?

감사합니다!

Judith

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [7월 14, 2021, 3:00오후 UTC](https://meta.discourse.org/t/privacy-for-webhooks/197105/2 "2021-07-14T15:00:15Z")

</div>

> [@Judith](#):
>
> new\_event 웹훅을 활성화하는 것이 불편합니다. 모든 사설 메시지의 전체 텍스트가 평문으로 전송되기 때문이죠.

> [@Judith](#):
>
> Viber처럼 웹훅 페이로드를 암호화할 수는 없을까요?

Discourse와 웹훅 수신 서버 간의 통신은 TLS를 통해 암호화되므로, 수신 측에서만 메시지를 볼 수 있습니다. **평문으로 전송되지 않습니다.**

> [@Judith](#):
>
> 그런 다음 서버 로그 등에 표시되죠

`new_post` 웹훅의 `cooked` 요소는 요청 본문(body)에 포함되며, 이는 일반적인 서버 로그에 표시되지 않습니다.

전체적으로, 신뢰할 수 없는 서버로 웹훅을 보내서는 안 되지만, 사용자가 제어하거나 신뢰하는 시스템 간에 Discourse를 통합하는 데 유용할 것입니다.

---

<div class="post-metadata">

### Author: ![Judith](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/judith/32/289903_2.png) [@Judith](https://meta.discourse.org/u/Judith)
#### Post date: [7월 14, 2021, 3:46오후 UTC](https://meta.discourse.org/t/privacy-for-webhooks/197105/3 "2021-07-14T15:46:44Z")

</div>

빠른 답변 감사합니다. 웹훅 → Zapier → Twitter와 같은 통합을 고려하고 있습니다. 이를 통해 새로운 토픽이 생성될 때마다 트윗을 보내는 것이죠. 하지만 토픽과 개인 메시지가 구별되지 않기 때문에, 제 생각에는 Zapier/Twitter에 모든 개인 메시지(사용자 간)의 내용도 함께 공유하지 않고는 이러한 통합을 구현할 방법이 없는 것 같습니다. 웹훅을 사용할 수 있다는 것만으로 이런 대가를 치르는 것은 지나치게 가혹한 것 같아, 팀에서 프라이버시를 보호할 수 있는 방법에 대해 고민해 주시길 부탁드립니다.

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [7월 14, 2021, 3:56오후 UTC](https://meta.discourse.org/t/privacy-for-webhooks/197105/4 "2021-07-14T15:56:03Z")

</div>

모든 공개 카테고리를 웹훅 카테고리 필터에 추가하면 개인 메시지는 수신되지 않습니다.
