[GH-ISSUE #496] 钉钉机器人weebhook设置中秘钥建议设置成非必填 #312

Closed
opened 2026-03-03 01:02:24 +03:00 by kerem · 2 comments
Owner

Originally created by @d960124 on GitHub (Mar 9, 2025).
Original GitHub issue: https://github.com/certimate-go/certimate/issues/496

描述问题
简要描述问题是什么,1 个 ISSUE 只描述一个问题。

复现步骤
复现该问题的步骤:

  1. 去到 '...'
  2. 点击 '...'
  3. 滚动到 '...'
  4. 发现问题

期望的结果
简要描述你期望发生的事情。

截图
如有可能,请添加截图以帮助解释问题。

环境

  • 操作系统: [e.g. Windows, macOS]
  • 浏览器: [e.g. Chrome, Safari]
  • 仓库版本: [e.g. v1.0.0]

其他信息
在此处添加关于该问题的任何其他信息。

Originally created by @d960124 on GitHub (Mar 9, 2025). Original GitHub issue: https://github.com/certimate-go/certimate/issues/496 **描述问题** 简要描述问题是什么,1 个 ISSUE 只描述一个问题。 **复现步骤** 复现该问题的步骤: 1. 去到 '...' 2. 点击 '...' 3. 滚动到 '...' 4. 发现问题 **期望的结果** 简要描述你期望发生的事情。 **截图** 如有可能,请添加截图以帮助解释问题。 **环境** - 操作系统: [e.g. Windows, macOS] - 浏览器: [e.g. Chrome, Safari] - 仓库版本: [e.g. v1.0.0] **其他信息** 在此处添加关于该问题的任何其他信息。
kerem 2026-03-03 01:02:24 +03:00
Author
Owner

@d960124 commented on GitHub (Mar 9, 2025):

v0.3.1 docker部署
关于消息推送的配置,建议把钉钉中的 秘钥配置成非必填项,因为有的类型的机器人,是可以不设置秘钥的!

Image
下图中,阿里云codeup方式,就没有秘钥设置,自定义的webhook则有秘钥IP等安全设置!
2种方式,访问的webhook地址是一样的,说明接口规则也是一样的,只是有一个有安全设置,有一个没有!

Image

<!-- gh-comment-id:2708636899 --> @d960124 commented on GitHub (Mar 9, 2025): v0.3.1 docker部署 关于消息推送的配置,建议把钉钉中的 秘钥配置成非必填项,因为有的类型的机器人,是可以不设置秘钥的! ![Image](https://github.com/user-attachments/assets/c537b0db-1c89-456a-94cc-278748515e1e) 下图中,阿里云codeup方式,就没有秘钥设置,自定义的webhook则有秘钥IP等安全设置! 2种方式,访问的webhook地址是一样的,说明接口规则也是一样的,只是有一个有安全设置,有一个没有! ![Image](https://github.com/user-attachments/assets/ef974506-2a3c-4305-80d9-e46fb8599c3d)
Author
Owner

@fudiwei commented on GitHub (Mar 9, 2025):

项目依赖的上游 SDK 要求是必填的,这个我们没办法改,除非 SDK 更新。

并且也只打算支持自定义 Webhook 这一种,你也不应该选 Codeup 啥的,因为那些机器人的消息结构都是黑盒的,即使现在看起来跟自定义 Webhook 的消息结构长的一样、也不需要其他的鉴权方式,但这是逆向出来的结果,钉钉官方从来可没有在文档里写过、也并不承诺过这一点,反正都是人家阿里自家的服务,哪天说改就改也不是没可能。

<!-- gh-comment-id:2708676900 --> @fudiwei commented on GitHub (Mar 9, 2025): 项目依赖的上游 SDK 要求是必填的,这个我们没办法改,除非 SDK 更新。 并且也只打算支持自定义 Webhook 这一种,你也不应该选 Codeup 啥的,因为那些机器人的消息结构都是黑盒的,即使现在看起来跟自定义 Webhook 的消息结构长的一样、也不需要其他的鉴权方式,但这是逆向出来的结果,钉钉官方从来可没有在文档里写过、也并不承诺过这一点,反正都是人家阿里自家的服务,哪天说改就改也不是没可能。
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/certimate#312
No description provided.