目标
了解事件驱动集成中的签名、过滤、异步处理、重试和重复事件控制。准备工作
无特殊前置条件。适用事件
配置流程
1
创建集成配置
在 PawSQL 或企业集成服务中确定目标项目、工作空间、审核策略和允许的仓库。
2
生成地址和密钥
获取 Webhook 接收地址并生成独立密钥。不同仓库或环境不应共用无法追踪的凭据。
3
配置仓库事件
在代码平台中填写地址和密钥,选择 Push 或合并请求等需要的事件。
4
设置过滤条件
限定分支、目录、文件扩展名和事件动作,减少无效工单。
5
发送测试事件
确认请求被接收、签名验证成功,并能够创建对应 PawSQL 工单。
6
验证结果回传
检查提交状态、合并请求评论或流水线结果是否包含正确的工单链接和结论。
安全要求
- 仅接受 HTTPS 请求;
- 校验平台提供的签名或共享密钥;
- 限制请求体大小并设置合理超时;
- 记录事件 ID,但不在日志中保存凭据和完整敏感 SQL;
- 对允许的仓库、组织和事件类型执行白名单检查;
- 定期轮换密钥,并为轮换保留短暂的双密钥窗口。