设备指纹
使用控制台Webhooks

创建 Webhook

Webhooks: 创建 Webhook

点击新建 Webhook

进入 Webhooks 页面,点击 新建 Webhook

填写名称

名称用于在控制台区分不同回调配置。建议包含业务用途,例如:

主站风控告警回调
支付事件接收服务
审计事件归档

名称只用于帮助你在控制台识别这条 Webhook 配置。建议按接收系统和业务用途命名,便于后续排查。

选择 Region

选择 Webhook 所属 Region。选择后,绑定应用列表只显示该 Region 下的应用。

Region 创建后不应通过修改 Webhook 来实现跨区接收。如果需要多个区域的事件,请为每个 Region 创建独立配置。

绑定应用

你可以选择:

  • 当前 Region 下的全部应用。
  • 一个或多个具体应用。

如果选择“全部应用”,请根据创建表单中的范围说明确认它覆盖的应用范围。需要严格控制推送范围时,建议选择具体应用。

填写目标 URL

目标 URL 是你的服务端接收回调的公开地址。

请注意:

  • 生产环境使用 HTTPS。
  • 地址必须从 GEELAB 服务端可访问。
  • 不要使用 localhost127.0.0.1 或内网 IP 作为生产目标。
  • 不要把 Token 或其他敏感信息放在 URL 查询参数中。
  • 目标服务应在合理时间内返回 HTTP 响应。

示例:

https://api.example.com/webhooks/geelab

配置 Bearer Token

Bearer Token 用于让你的服务端验证回调请求是否来自已配置的 Webhook。

你可以输入自己的 Token,或使用页面提供的随机生成功能。建议使用随机生成的高强度 Token,并将它保存到服务端密钥管理系统。

不要将 Token 写入前端代码、公开仓库、公开日志或 URL。

选择订阅事件

选择全部识别事件或仅高风险事件后,点击 确认创建

创建成功后,建议立即使用 测试 Webhook 投递 验证目标 URL、网络连通性和 Token 校验。

图示:新建 Webhook