{"meta":{"title":"Fornecer webhooks para sistemas privados","intro":"Para limitar a exposição do seu sistema privado à Internet, você pode usar um proxy reverso para encaminhar webhooks de GitHub para o seu sistema privado.","product":"Webhooks","breadcrumbs":[{"href":"/pt/webhooks","title":"Webhooks"},{"href":"/pt/webhooks/using-webhooks","title":"Usando webhooks"},{"href":"/pt/webhooks/using-webhooks/delivering-webhooks-to-private-systems","title":"Entregar para sistemas privados"}],"documentType":"article"},"body":"# Fornecer webhooks para sistemas privados\n\nPara limitar a exposição do seu sistema privado à Internet, você pode usar um proxy reverso para encaminhar webhooks de GitHub para o seu sistema privado.\n\n## Sobre a integração com sistemas privados via proxy reverso\n\nTalvez você queira fornecer GitHub webhooks para sistemas privados que não são diretamente acessíveis da Internet, como sistemas de CI, ferramentas de gerenciamento de trabalho e aplicativos personalizados. Você pode usar um proxy reverso para receber cargas de GitHub webhook e entregá-las ao seu sistema privado.\n\nUm proxy reverso é um servidor da Web que fica entre um cliente e um aplicativo. O proxy reverso recebe solicitações do cliente e as encaminha ao aplicativo. Isso garante que não ocorra nenhuma comunicação direta entre os clientes na Internet e o aplicativo subjacente. Vários sistemas podem servir como proxy reverso, incluindo:\n\n* Servidores Web, como [nginx](https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/)\n* Gateways de API\n* Redes de sobreposição gratuitas e de código aberto, como [OpenZiti](https://openziti.io)\n* Ferramentas de gerenciamento de entrada comercial, como [ngrok](https://ngrok.com/partners/github)\n* Ferramentas gratuitas de gerenciamento de entrada de código aberto, como [zrok](https://zrok.io)\n\nA forma de configurar o proxy reverso varia de acordo com o sistema que você está usando.\n\n## Protegendo o tráfego para seu proxy reverso\n\nAo implantar um proxy reverso, você deve seguir todas as práticas recomendadas pelo seu provedor de proxy reverso para proteger o servidor proxy subjacente. Além disso, você deve executar as etapas a seguir para verificar que somente as solicitações de GitHub sejam encaminhadas para seu aplicativo.\n\n### Limitando o tráfego de entrada para os GitHub webhooks\n\nVocê deve configurar seu proxy reverso para permitir apenas solicitações HTTPS POST dos intervalos de IP GitHub que compõem o subconjunto usado para entregar webhooks. Isso garante que seu proxy reverso não processe ou encaminhe outras solicitações.\n\nO ponto de extremidade [`/meta`](/pt/rest/meta/meta#get-github-meta-information) retorna um objeto JSON listando os intervalos de IP do GitHub. Os intervalos de IPs usados para fornecer webhooks estão listados no elemento `hooks`.\n\n### Validação de cargas de webhooks\n\nSe o webhook estiver configurado com um token secreto, GitHub incluirá um hash criptográfico de cada payload de webhook. Você deve usar esse hash para validar a carga recebida de GitHub antes que qualquer ação seja tomada pelo seu sistema privado. Para saber mais, confira [Validação de entregas de webhooks](/pt/webhooks/using-webhooks/validating-webhook-deliveries).\n\nVocê pode implementar a validação de carga útil no proxy reverso ou no seu sistema privado."}