الخصوصية لـ webhooks؟

مرحبًا،

أشعر بعدم الارتياح عند تفعيل webhook الخاص بـ new_event لأنه يرسل النص الكامل لكل الرسائل الخاصة كنص عادي، مما يظهر في سجلات الخادم وما إلى ذلك. هل يمكن تشفير حمولة الـ webhook، مثلما يفعل Viber؟ أو ربما تظهر الرسائل الخاصة فقط بعنوانها أو برسالة “لقد تلقيت رسالة جديدة” بدلاً من النص الكامل؟

شكرًا لك!

جوديث

إعجاب واحد (1)

يتم تشفير الاتصال بين Discourse ومستقبل Webhook باستخدام TLS، لذا فإن الطرف المستقبل فقط هو من يمكنه رؤية الرسالة. إنه ليس نصًا عاديًا.

عنصر cooked الخاص بـ Webhook new_post يذهب في جسم الطلب، والذي لا يظهر في سجلات الخادم النموذجية.

بشكل عام، لا يجب إرسال Webhooks إلى خوادم لا تثق بها، لكنها يجب أن تكون مفيدة لدمج Discourse بين الأنظمة التي تتحكم بها/تثق بها.

إعجابَين (2)

شكرًا لك على الرد السريع. أفكر في تكاملات مثل الويب هوك → زابير → تويتر، لإرسال تغريدة لكل موضوع جديد. ومع ذلك، وبسبب عدم وجود تمييز واضح بين المواضيع والرسائل الخاصة، لا يوجد حسب علمي أي طريقة للقيام بهذا النوع من التكامل دون مشاركة محتوى كل رسالة خاصة (بين أي مستخدمين اثنين) مع زابير/تويتر. يبدو هذا ثمنًا باهظًا جدًا مقابل إمكانية استخدام الويب هوك، وأود دعوة الفريق للتفكير في سبل لحماية الخصوصية.

يمكنك إضافة جميع الفئات العامة إلى فلتر الفئات في الويب هوك، ولن يتم التقاط أي رسائل شخصية.

إعجابَين (2)