Вебхук — один из самых быстрых способов связать Bitrix24 с внешним сервером. Но удобство часто приводит к плохой практике: ключ вставляют прямо в код сайта, дают слишком широкие права или не продумывают повторную обработку. Ниже — безопасная базовая схема.
- Входящий вебхук удобен для одного контролируемого портала и серверной интеграции.
- Ключ вебхука нельзя хранить в браузере, публичном HTML или открытом репозитории.
- Для тиражируемого приложения и сложной авторизации обычно нужна другая схема доступа.
Что такое входящий вебхук
Входящий вебхук даёт внешнему серверу адрес для вызова методов Bitrix24 от имени пользователя, которому выдали права. Он подходит для серверных сценариев одного портала: получить сделку, создать задачу, обновить поле или запустить внутренний обмен.
Как создать вебхук в Bitrix24
Создайте вебхук в разделе для разработчиков или интеграций вашего портала, выберите пользователя и оставьте только те права, которые действительно нужны сценарию. После создания сохраните адрес как секрет на сервере.
- Не используйте администратора без необходимости.
- Не передавайте ключ в URL страницы, которую видит пользователь.
- Для разных интеграций лучше использовать отдельные доступы, чтобы их можно было отключать независимо.
Где хранить ключ
Секрет должен находиться на серверной стороне: в переменной окружения, конфигурации вне публичной директории или защищённом хранилище. Браузер клиента не должен видеть полный адрес вебхука.
Входящий вебхук и исходящее событие — не одно и то же
Входящий вебхук позволяет вашему серверу обратиться к Bitrix24. Событие, наоборот, сообщает внешней системе, что в CRM что-то изменилось. В реальной интеграции эти механизмы часто используются вместе.
Когда вебхука уже мало
Если решение должно устанавливаться на множество порталов, требует авторизации разных пользователей или сложного управления доступом, стоит рассматривать приложение и полноценную модель авторизации вместо одного статического ключа.
Перед тем как закрыть задачу
- ✓Права ограничены
- ✓Ключ хранится на сервере
- ✓Есть внешний идентификатор записи
- ✓Повторный запрос не создаёт дубль
- ✓Ошибку можно увидеть и повторить
Сам вебхук прост. Надёжность появляется только тогда, когда вокруг него есть ограничения доступа, защита секрета и понятное поведение при повторе или ошибке.