【发布时间】:2020-03-02 09:08:56
【问题描述】:
我想验证我们的客户创建的 Webhook URL,以确保他们确实拥有端点的所有权。一种常见的做法是通过 GET 请求向潜在端点发送“挑战”,端点应该快速回复“答案”——例如https://docs.microsoft.com/en-us/linkedin/shared/api-guide/webhook-validation。
问题是我们的一些客户想要使用 Zapier 作为 webhook 端点,据我所知,Zapier 不允许客户拥有这种验证工作流程并回复 GET 请求调用者。
我的问题是我们应该如何解决此类集成平台的问题?将 Zapier 列入白名单?还是其他形式的 Webhook URL 验证?验证是好事还是必需品?
谢谢!
【问题讨论】:
标签: api integration webhooks zapier