Jsou webhooks OpsIQ bezpečné?
Tento článek byl přeložen automaticky.
OpsIQ podepisuje payloady webhooků pomocí HMAC-SHA256 nad surovým tělem a implementuje ochranu proti časovým razítkům a opakovaným dodávkám, spolu s rotací tajemství pro každého konektora. Příjemci by měli ověřit podpis a časové razítko před zpracováním payloadu. Dále by měli zpracovávat opakované dodávky idempotentně a zajistit, aby byla podepisovací tajemství uchovávána mimo veřejný kód a protokoly.
Související články
- Jak OpsIQ chrání vzdálené HTTP akce před SSRF?
- Jak OpsIQ šifruje data?
- Podporuje OpsIQ dvoufaktorovou autentizaci?
- Podporuje OpsIQ SSO?
- Podporuje OpsIQ řízení přístupu na základě rolí?
- Udržuje OpsIQ auditní stopu?
- Zaznamenává OpsIQ aktivitu AI?
- Může OpsIQ AI obejít bezpečnostní kontroly v režimu Autopilot?
Byl tento článek užitečný?