Secretos de Webhook
Atlantis usa secretos de Webhook para validar que los webhooks que recibe de tu host Git son legítimos.
Una manera de confirmar esto sería permitir en la allowlist solicitudes solo desde las IPs de tu host Git, pero una manera más fácil es usar un secreto de Webhook.
NOTE
Los secretos de Webhook en realidad son opcionales. Sin embargo, son altamente recomendados por seguridad.
NOTE
Azure DevOps usa autenticación Basic para webhooks en lugar de secretos de webhook.
NOTE
Se genera un token para toda la app durante la configuración de GitHub App. Puedes recuperarlo navegando a la página de configuración de la app de GitHub y seleccionando "Edit" junto al nombre de tu app de Atlantis. El token aparece después de hacer clic en "Edit" bajo el encabezado Webhook.
Generación de un secreto de Webhook
Puedes usar cualquier generador de cadenas aleatorias para crear tu secreto de Webhook. Debe tener > 24 caracteres.
Por ejemplo:
- Generar mediante Ruby con
ruby -rsecurerandom -e 'puts SecureRandom.hex(32)' - Generar en línea con browserling: Generate Random Strings and Numbers
NOTE
Debes usar el mismo secreto de webhook para cada repositorio.
Próximos pasos
- Registra tu secreto
- Lo usarás más tarde para configurar tus webhooks, sin embargo, si estás siguiendo la Guía de instalación, entonces tu siguiente paso es Desplegar Atlantis