Definieren der Authentifizierungsmethode für Webhooks vor und nach der Nachricht
Dieses Dokument zeigt den Prozess zur Konfiguration der Authentifizierung für Pre-Message-Webhooks und Post-Message-Webhooks in watsonx Assistant. Er behandelt die verfügbaren Authentifizierungsmethoden und deren Einrichtung.
Übersicht
Webhooks ermöglichen es externen Systemen, mit watsonx Assistant zu kommunizieren. Die Authentifizierung stellt sicher, dass nur autorisierte Quellen Webhooks auslösen können. Diese Dokumentation beschreibt den Prozess zur Konfiguration und Verwaltung der Webhook-Authentifizierung, der eine aktualisierte Methode zur Authentifizierung von Webhooks einführt.
Vorbereitende Schritte
Bevor Sie die Webhook-Authentifizierung konfigurieren:
- Sie müssen über Schreibrechte in der Umgebung verfügen.
- Sie müssen über die Authentifizierungsdaten des Zielservers verfügen, einschließlich der URLs für die Token-Anforderung (falls erforderlich) und aller Geheimnisse, wie z. B. ein Kennwort oder ein Token.
Vorgehensweise
-
Gehen Sie zu Home > Umgebungen.
-
Wählen Sie
„Einstellungen “ entweder auf der Registerkarte „Entwurf “ > „Entwurfsumgebung“ oder auf der Registerkarte „Live “ > „Live-Umgebung“ aus. -
Wählen Sie entweder Pre-Message Webhook oder Post-Message Webhook, je nachdem, was Sie definieren möchten.
-
Blättern Sie nach unten zu Webhook-Einrichtung und fügen Sie die API URL ein.
-
Klicken Sie auf Authentifizierung bearbeiten, um die Seite Authentifizierung einrichten zu öffnen.
-
Wählen Sie in der Dropdown-Liste eine der folgenden Optionen:
-
Klicken Sie auf Speichern.
Keine Authentifizierung
Dies ist die Standardoption.
Basisauthentifizierung
- Geben Sie einen Benutzernamen und ein Passwort ein.
Inhaber der Berechtigung
- Geben Sie den Überbringer-Token ein.
API-Schlüssel-Authentifizierung
- Geben Sie den API-Schlüsselnamen und den API-Schlüssel ein.
Unterzeichnet JWT
- Geben Sie das Geheimnis ein.
- Klicken Sie auf das Symbol Kennwort anzeigen
um das Geheimnis zu sehen.
OAuth 2.0
Wenn Sie die Zeichenfolge Scope verwenden, muss es sich um eine durch Leerzeichen begrenzte Menge von einem oder mehreren Authentifizierungsbereichen handeln, die vom Zielserver definiert wurden. Zum Beispiel Schreiben, Lesen+Schreiben, E-Mail-Lesen und so weiter.
-
Wählen Sie unter Zuschussart eine der folgenden Optionen:
-
Klicken Sie auf Speichern.
Kennwort
-
Geben Sie den Benutzernamen Ihres Webhooks ein.
-
Geben Sie das Passwort für Ihren Webhook-Dienst ein.
-
Geben Sie die Client-ID für Ihren Webhook-Authentifizierungsdienst ein.
-
Geben Sie das Client-Geheimnis ein, um Ihren Webhook zu authentifizieren.
-
Geben Sie das Token URL ein.
-
Geben Sie das Aktualisierungs-Token URL ein.
-
Optional: Wenn Ihr Dienst eine Bereichszeichenfolge benötigt, geben Sie die vom Zielserver definierte Bereichszeichenfolge ein.
-
Unter Client-Authentifizierung müssen Sie eine der folgenden Optionen wählen:
- Als Basic Auth-Header senden: Die Authentifizierungsdaten werden im HTTP Header gesendet.
- Als Body senden: Die Authentifizierungsdaten werden im Body der Anfrage gesendet.
-
Geben Sie das Header-Präfix ein, zum Beispiel: Überbringer.
Clientberechtigungsnachweise
-
Geben Sie die Client-ID für Ihren Webhook-Authentifizierungsdienst ein.
-
Geben Sie das Client-Geheimnis ein, um Ihren Webhook zu authentifizieren.
-
Geben Sie das Token URL ein.
-
Geben Sie das Aktualisierungs-Token URL ein.
-
Optional: Wenn Ihr Dienst eine Bereichszeichenfolge benötigt, geben Sie die vom Zielserver definierte Bereichszeichenfolge ein.
-
Unter Client-Authentifizierung müssen Sie eine der folgenden Optionen wählen:
- Als Basic Auth-Header senden: Die Authentifizierungsdaten werden im HTTP Header gesendet.
- Als Body senden: Die Authentifizierungsdaten werden im Body der Anfrage gesendet.
-
Geben Sie das Header-Präfix ein, zum Beispiel: Überbringer.
Angepasst
-
Geben Sie den Namen des benutzerdefinierten Grant-Typs für Ihren Webhook ein.
-
Geben Sie das Token URL ein.
-
Geben Sie das Aktualisierungs-Token URL ein.
-
Optional: Wenn Ihr Dienst eine Bereichszeichenfolge benötigt, geben Sie die vom Zielserver definierte Bereichszeichenfolge ein.
-
Unter Client-Authentifizierung müssen Sie eine der folgenden Optionen wählen:
- Als Basic Auth-Header senden: Die Authentifizierungsdaten werden im HTTP Header gesendet.
- Als Body senden: Die Authentifizierungsdaten werden im Body der Anfrage gesendet.
-
Geben Sie das Header-Präfix ein, zum Beispiel: Überbringer.
Wenn Sie Ihrer Anwendung benutzerdefinierte Geheimnisse hinzufügen müssen, gehen Sie folgendermaßen vor:
-
Klicken Sie auf Geheimnis hinzufügen +.
-
Geben Sie den Namen des Geheimnisses und den Wert des Geheimnisses ein.
-
Optional: Wenn Sie weitere geheime Namen und geheime Werte hinzufügen möchten, klicken Sie auf Geheimnis hinzufügen +.
-
Klicken Sie auf Parameter hinzufügen +.
-
Geben Sie den Parameternamen und den Parameterwert ein.
-
Optional: Wenn Sie weitere Parameternamen und Parameterwerte hinzufügen möchten, klicken Sie auf Parameter hinzufügen +.