{"meta":{"title":"Envoi de webhooks vers des systèmes internes","intro":"Pour limiter l’exposition de votre système privé à Internet, vous pouvez utiliser un proxy inversé pour rediriger les webhooks de GitHub vers votre système privé.","product":"Webhooks","breadcrumbs":[{"href":"/fr/enterprise-cloud@latest/webhooks","title":"Webhooks"},{"href":"/fr/enterprise-cloud@latest/webhooks/using-webhooks","title":"Utilisation de webhooks"},{"href":"/fr/enterprise-cloud@latest/webhooks/using-webhooks/delivering-webhooks-to-private-systems","title":"Distribuer vers des systèmes privés"}],"documentType":"article"},"body":"# Envoi de webhooks vers des systèmes internes\n\nPour limiter l’exposition de votre système privé à Internet, vous pouvez utiliser un proxy inversé pour rediriger les webhooks de GitHub vers votre système privé.\n\n## À propos de l'intégration à des systèmes privés en utilisant le proxy inverse\n\nVous pouvez fournir GitHub des webhooks à des systèmes privés qui ne sont pas directement accessibles à partir d’Internet, tels que les systèmes CI, les outils de gestion des travaux et les applications personnalisées. Vous pouvez utiliser un proxy inverse pour recevoir des charges utiles de webhook à partir de GitHub et les remettre à votre système privé.\n\nUn proxy inverse est un serveur web qui s'intercale entre un client et une application. Le proxy inverse reçoit les demandes du client et les transfère à l'application. Ainsi, aucune communication directe n'a lieu entre les clients sur l'internet et l'application sous-jacente. Plusieurs systèmes peuvent servir de proxy inverse, notamment :\n\n* Serveurs web, comme [nginx](https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/)\n* Passerelles d’API\n* Réseaux de superposition open source gratuits, comme [OpenZiti](https://openziti.io)\n* Outils de gestion du trafic entrant commercial, comme [ngrok](https://ngrok.com/partners/github)\n* Outils de gestion d’entrée open source gratuits, comme [zrok](https://zrok.io)\n\nLa façon dont vous configurez votre proxy inverse varie selon le système que vous utilisez.\n\n## Sécurisation du trafic vers votre proxy inverse\n\nLors du déploiement d'un proxy inverse, vous devez suivre toutes les pratiques recommandées par votre fournisseur de proxy inverse pour sécuriser le serveur proxy sous-jacent. En outre, vous devez effectuer les étapes suivantes pour vérifier que seules les demandes envoyées GitHub sont transférées à votre application.\n\n### Limitation du trafic entrant vers GitHub des webhooks\n\nVous devez configurer votre proxy inverse pour autoriser uniquement les requêtes HTTPS POST à partir du sous-ensemble de GitHub plages d’adresses IP utilisées pour fournir des webhooks. Ainsi, votre proxy inverse ne traitera ni ne transmettra d'autres demandes.\n\nLe point de terminaison [`/meta`](/fr/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information) retourne une liste d'objets JSON répertoriant les plages d'adresses IP de GitHub. Les plages d'adresses IP utilisées pour distribuer des webhooks sont répertoriées dans l'élément `hooks`.\n\n### Validation des charges utiles des webhooks\n\nSi votre webhook est configuré avec un jeton secret, GitHub inclura un hachage cryptographique de chaque charge utile de webhook. Vous devez utiliser ce hachage pour valider la charge utile reçue de GitHub avant qu'une action ne soit effectuée par votre système privé. Pour plus d’informations, consultez « [Validation des livraisons de webhook](/fr/enterprise-cloud@latest/webhooks/using-webhooks/validating-webhook-deliveries) ».\n\nVous pouvez effectuer la validation des charges utiles soit sur le proxy inverse, soit sur votre système privé."}