Aller au contenu
English

GitlabWebhookOptions

import type { GitlabWebhookOptions } from "@elie-laloum/outpost";

Les champs ci-dessous couvrent toutes les variantes ; la signature précise leurs combinaisons autorisées.

  • signingTokenSelon la variante
    TriggerSecret
    Jeton de signature whsec_ du webhook GitLab (GitLab 19.0+) qui vérifie webhook-signature, ou callback renvoyant chaque jeton actuellement accepté (l’ancien et le nouveau pendant une rotation). Une chaîne vide lève une erreur à la création ; un callback en échec ou vide, ou un jeton sans préfixe whsec_, refuse les requêtes.
  • toleranceMsSelon la variante
    number | undefined
    Écart d’horloge accepté pour l’horodatage de la requête, en millisecondes ; 300000 (5 minutes) par défaut. Une valeur qui n’est pas un entier positif lève une erreur à la création.
  • tokenSelon la variante
    TriggerSecret
    Jeton secret comparé en temps constant à X-Gitlab-Token, ou callback renvoyant chaque jeton actuellement accepté ; plus faible, car le corps n’est pas signé. Une chaîne vide lève une erreur à la création ; un callback en échec ou vide refuse les requêtes.
export type GitlabWebhookOptions = GitlabSigningOptions | GitlabTokenOptions;