Webhooks
Webhook은 Git 호스트가 포털로 이벤트를 푸시하게 합니다 — 보통 push와 pull_request(GitHub) / merge_request(GitLab) — 그리고 포털이 자동으로 스캔을 시작합니다. CI에서 스캔을 돌리는 방식의 대안이며, 많은 팀이 둘 다 사용합니다.
대상 독자
프로젝트별 Webhook을 구성하는 team_admin과 Git 호스트 측을 연결하는 엔지니어. 포털 엔드포인트는 공개 인터넷에서 접근 가능합니다.
엔드포인트
| 출처 | URL | 인증 |
|---|---|---|
| GitHub | POST https://trustedoss.example.com/v1/webhooks/github | X-Hub-Signature-256의 HMAC-SHA256 서명. |
| GitLab | POST https://trustedoss.example.com/v1/webhooks/gitlab | X-Gitlab-Token의 토큰. |
두 엔드포인트 모두 공개(JWT 없음)이지만 프로젝트의 webhook secret을 요구합니다. 시크릿은 프로젝트별이며 Webhook 활성화 시 생성됩니다.