Skip to content

Secretos de Webhook

Atlantis usa secretos de Webhook para validar que los webhooks que recibe de tu host Git son legítimos.

Una manera de confirmar esto sería permitir en la allowlist solicitudes solo desde las IPs de tu host Git, pero una manera más fácil es usar un secreto de Webhook.

NOTE

Los secretos de Webhook en realidad son opcionales. Sin embargo, son altamente recomendados por seguridad.

NOTE

Azure DevOps usa autenticación Basic para webhooks en lugar de secretos de webhook.

NOTE

Se genera un token para toda la app durante la configuración de GitHub App. Puedes recuperarlo navegando a la página de configuración de la app de GitHub y seleccionando "Edit" junto al nombre de tu app de Atlantis. El token aparece después de hacer clic en "Edit" bajo el encabezado Webhook.

Generación de un secreto de Webhook

Puedes usar cualquier generador de cadenas aleatorias para crear tu secreto de Webhook. Debe tener > 24 caracteres.

Por ejemplo:

NOTE

Debes usar el mismo secreto de webhook para cada repositorio.

Próximos pasos

Copyright Atlantis a Series of LF Projects, LLC. Para los términos de uso del sitio web, la política de marcas y otras políticas del proyecto, consulta LF Projects, LLC Policies.