Définition de la méthode d'authentification pour les webhooks pré-message et post-message
Ce document présente le processus de configuration de l'authentification pour les webhooks pré-message et les webhooks post-message dans watsonx Assistant. Il présente les méthodes d'authentification disponibles et explique comment les configurer.
Présentation
Les webhooks permettent à des systèmes externes de communiquer avec watsonx Assistant. L'authentification garantit que seules les sources autorisées peuvent déclencher des webhooks. Cette documentation décrit le processus de configuration et de gestion de l'authentification des webhooks, qui introduit une nouvelle méthode d'authentification des webhooks.
Avant de commencer
Avant de configurer l'authentification du webhook :
- Vous devez avoir des droits d'écriture dans l'environnement.
- Vous devez disposer des détails d'authentification du serveur cible, y compris les URL de demande de jeton (si nécessaire) et tout secret, tel qu'un mot de passe ou un jeton.
Procédure
-
Allez dans Accueil > Environnements.
-
Sélectionnez l'
paramètres à partir de l'onglet Draft > environnement Draft ou de l'onglet Live > environnement Live. -
Sélectionnez soit Pre-message webhook, soit Post-message webhook, en fonction de ce que vous souhaitez définir.
-
Faites défiler la page jusqu'à l'option Webhook setup, et collez l'API URL.
-
Cliquez sur Modifier l'authentification pour ouvrir la page Configuration de l'authentification.
-
Dans la liste déroulante, choisissez l'une des options suivantes :
-
Cliquez sur Sauvegarder.
Pas d'authentification
Il s'agit de l'option par défaut.
Authentification de base
- Entrez un nom d'utilisateur et un mot de passe.
Porteur auth
- Saisir le jeton du porteur.
Autorisation de la clé API
- Saisissez le nom et la clé de l'API.
JWT signé
- Entrez dans le secret.
- Cliquez sur l'
le mot de passe pour afficher le secret.
OAuth 2.0
Si vous utilisez la chaîne Scope, il doit s'agir d'un ensemble délimité par des espaces d'une ou plusieurs portées d'authentification définies par le serveur cible. Par exemple, écrire, lire+écrire, lire le courrier électronique, etc.
-
Dans Type de subvention, choisissez l'une des options suivantes :
-
Cliquez sur Sauvegarder.
Mot de passe
-
Saisissez le nom d'utilisateur de votre webhook.
-
Saisissez le mot de passe de votre service webhook.
-
Saisissez l'ID du client pour votre service d'authentification webhook.
-
Saisissez le secret du client pour authentifier votre webhook.
-
Saisissez le jeton URL.
-
Saisissez le jeton d'actualisation URL.
-
Facultatif : Si votre service a besoin d'une chaîne d'étendue, entrez la chaîne d'étendue telle qu'elle est définie par le serveur cible.
-
Dans Authentification du client, vous devez choisir l'une des options suivantes :
- Envoyer en tant qu'en-tête Basic Auth : Les informations d'authentification seront envoyées dans l'en-tête HTTP.
- Send as Body : Les informations d'authentification seront envoyées dans le corps de la demande.
-
Entrez le préfixe de l'en-tête, par exemple : Bearer.
Données d'identification du client
-
Saisissez l'ID du client pour votre service d'authentification webhook.
-
Saisissez le secret du client pour authentifier votre webhook.
-
Saisissez le jeton URL.
-
Saisissez le jeton d'actualisation URL.
-
Facultatif : Si votre service a besoin d'une chaîne d'étendue, entrez la chaîne d'étendue telle qu'elle est définie par le serveur cible.
-
Dans Authentification du client, vous devez choisir l'une des options suivantes :
- Envoyer en tant qu'en-tête Basic Auth : Les informations d'authentification seront envoyées dans l'en-tête HTTP.
- Send as Body : Les informations d'authentification seront envoyées dans le corps de la demande.
-
Entrez le préfixe de l'en-tête, par exemple : Bearer.
Custom
-
Saisissez le nom du type de subvention personnalisé de votre webhook.
-
Saisissez le jeton URL.
-
Saisissez le jeton d'actualisation URL.
-
Facultatif : Si votre service a besoin d'une chaîne d'étendue, entrez la chaîne d'étendue telle qu'elle est définie par le serveur cible.
-
Dans Authentification du client, vous devez choisir l'une des options suivantes :
- Envoyer en tant qu'en-tête Basic Auth : Les informations d'authentification seront envoyées dans l'en-tête HTTP.
- Send as Body : Les informations d'authentification seront envoyées dans le corps de la demande.
-
Entrez le préfixe de l'en-tête, par exemple : Bearer.
Si vous devez ajouter des secrets personnalisés à votre application, procédez comme suit :
-
Cliquez sur Ajouter un secret +.
-
Saisissez le nom et la valeur du secret.
-
Facultatif : si vous souhaitez ajouter d'autres noms et valeurs secrets, cliquez sur Ajouter un secret +.
-
Cliquez sur Ajouter un paramètre +.
-
Saisissez le nom et la valeur du paramètre.
-
Facultatif : si vous souhaitez ajouter d'autres noms et valeurs de paramètres, cliquez sur Ajouter un paramètre +.