Webhook 类型对比
fixed_group 使用连接器中配置的 URL。webhook 要求目标值为绝对 URL,并用目标值覆盖本次投递的已配置
URL。
Slack Webhook
配置 Incoming Webhook 地址和 1 到 60 秒的超时:飞书 Webhook
配置飞书自定义机器人地址。只有机器人启用签名校验时才需要填写签名密钥:timestamp + "\n" + secret,使用该值作为
HMAC-SHA256 Key 对空消息计算签名,再对结果做 Base64 编码。请求中会增加:
code 或 status_code 为零。
保持 MoleSignal 服务器时间同步。飞书会拒绝过期的签名请求。
通用 Webhook
配置默认地址、方法、Header 和超时:post、put 或 patch。Header 名称和值必须符合 HTTP 语法。MoleSignal 发送以下
Envelope:
X-Request-ID 时,MoleSignal 会把 Header 值记录为服务商消息 ID。
通过 API 创建和测试
创建通用 Webhook 连接器:id,再发送测试:
***。更新已有连接器时,原样提交
*** 即可保留已保存的密钥。
安全与限制
- MoleSignal 会加密保存完整连接器配置;
- API 响应会掩码
url、webhook_url、headers、secret、Token 和密码; - 即使没有单独配置密钥,也要把 Webhook URL 当作凭证;
- 优先使用
https,只在可信网络内使用http; - 将 MoleSignal 的出向访问限制到连接器确实需要的目标;
- 已停用的连接器不能发送测试或通知。