{"meta":{"title":"Доставка веб-перехватчиков в частные системы","intro":"Чтобы ограничить доступ вашей личной системы к интернету, вы можете использовать обратный прокси для пересылки вебхуков на GitHub вашу частную систему.","product":"Веб-перехватчики","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/webhooks","title":"Веб-перехватчики"},{"href":"/ru/enterprise-cloud@latest/webhooks/using-webhooks","title":"Использование веб-перехватчиков"},{"href":"/ru/enterprise-cloud@latest/webhooks/using-webhooks/delivering-webhooks-to-private-systems","title":"Доставка в частные системы"}],"documentType":"article"},"body":"# Доставка веб-перехватчиков в частные системы\n\nЧтобы ограничить доступ вашей личной системы к интернету, вы можете использовать обратный прокси для пересылки вебхуков на GitHub вашу частную систему.\n\n## Интеграция с частными системами с помощью обратного прокси-сервера\n\nВозможно, вы захотите поставлять GitHub вебхуки в частные системы, которые недоступны напрямую из интернета, такие как системы CI, инструменты управления работой и кастомные приложения. Вы можете использовать обратный прокси, чтобы получать полезные нагрузки webhook и GitHub доставлять их в вашу частную систему.\n\nОбратный прокси-сервер — это веб-сервер, который находится между клиентом и приложением. Обратный прокси-сервер получает запросы от клиента и пересылает их в приложение. Это гарантирует отсутствие прямого взаимодействия между клиентами в Интернете и базовым приложением. Различные системы могут служить обратным прокси-сервером, в том числе:\n\n* Веб-серверы, такие как [nginx](https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/)\n* Шлюзы API\n* Бесплатные, открытые сети наложения с открытым кодом, такие как [OpenZiti](https://openziti.io)\n* Коммерческие средства управления входящего трафика, такие как [ngrok](https://ngrok.com/partners/github)\n* Бесплатные средства управления входящего трафика с открытым кодом, такие как [zrok](https://zrok.io)\n\nНастройка обратного прокси-сервера зависит от используемой системы.\n\n## Защита трафика на обратный прокси-сервер\n\nПри развертывании обратного прокси-сервера следует следовать всем рекомендациям, рекомендованным поставщиком обратного прокси-сервера, чтобы защитить базовый прокси-сервер. Кроме того, следует выполнить следующие шаги, чтобы убедиться, что в вашу заявку пересылаются только запросы.GitHub\n\n### Ограничение входящего трафика вебхуками GitHub\n\nВам следует настроить обратный прокси так, чтобы он разрешал HTTPS-POST запросы только из подмножества GitHub IP-диапазонов, используемых для доставки вебхуков. Это гарантирует, что обратный прокси-сервер не обрабатывает и не пересылает другие запросы.\n\nКонечная точка [`/meta`](/ru/enterprise-cloud@latest/rest/meta/meta#get-github-meta-information) возвращает JSON-объект с указанием IP-диапазонов GitHub. Диапазоны IP-адресов, используемые для доставки веб-перехватчиков, перечислены в элементе `hooks` .\n\n### Проверка полезных данных веб-перехватчика\n\nЕсли ваш webhook настроен с секретным токеном, GitHub он будет включать криптографический хэш каждой полезной нагрузки webhook. Вы должны использовать этот хэш для проверки полученной GitHub полезной нагрузки до того, как ваша приватная система предпримет какие-либо действия. Дополнительные сведения см. в разделе [Проверка доставки веб-перехватчика](/ru/enterprise-cloud@latest/webhooks/using-webhooks/validating-webhook-deliveries).\n\nВы можете реализовать проверку полезных данных на обратном прокси-сервере или в частной системе."}