En la subpestaña Webhooks de la configuración de PhishER, puede crear webhooks para conectar su plataforma de PhishER con otras plataformas que utilice. Un webhook, también conocido como API de inserción de HTTP, es una forma de que una aplicación proporcione información en tiempo real a otra aplicación. Cuando se activan los mensajes por acciones específicas de PhishER, los webhooks le permiten enviar los datos del mensaje a otra aplicación.
Después de integrar los webhooks con la plataforma de PhishER, puede crear una acción de PhishER y seleccionar la opción Enviar al webhook (Send to Webhook). Esta opción permite a PhishER enviar mensajes denunciados que se vean afectados por dicha acción al webhook de su organización. Una vez activada la acción, puede hacer clic en un mensaje relacionado de su Bandeja de entrada (Inbox) de PhishER y consultar a qué webhook se ha enviado el mensaje.
Creación de un nuevo webhook
Para conectar un nuevo webhook a la plataforma PhishER, siga estos pasos:
- Inicie sesión en la plataforma PhishER.
- Diríjase a Ajustes (Settings) > Webhook.
- Haga clic en el botón Nuevo webhook (New Webhook) en la esquina superior derecha de la página para abrir la ventana emergente Añadir configuración de webhook (Add Webhook Settings).
- En la ventana emergente Añadir configuración de webhook (Add Webhook Settings) que se abre, configure los ajustes de su webhook. Para obtener más información sobre estos ajustes, consulte la captura de pantalla y la lista que se muestran a continuación:
- Nombre (Name): en este campo, introduzca un nombre personalizado para su webhook.
- URL: en este campo, introduzca la URL a la que está intentando devolver la llamada. Para obtener una lista de rescritores y acortadores compatibles con PhishER, consulte el artículo Preguntas frecuentes de PhishER.
- Autorización (Authorization): en el menú desplegable, seleccione uno de los siguientes protocolos: Sin autenticación (No Auth), Clave de API (API Key), Token del portador (Bearer Token) o Autenticación básica (Basic Auth).
-
Datos disponibles (Available Data): seleccione uno o más tipos de datos que quiere enviar al webhook.
Nota: El tipo de dato Direcciones (Addresses) envía todas las direcciones de correo electrónico de la carga del webhook, incluidas las direcciones de correo electrónico de los campos De (From), Para (To), CC, Responder a (Reply To) y Denunciante (Reported By).
- Datos personalizados (Custom Data): para añadir datos personalizados a la carga de su webhook, haga clic en el icono del signo más. Luego, rellene los campos Clave (Key) y Valor (Value). Por ejemplo, si su aplicación necesita «{ "System" : "PhishER" }» en la carga para recibir datos, puede introducir «System» y «PhishER».
- Encabezados personalizados (Custom Headers): si quiere añadir un encabezado personalizado, haga clic en el icono del signo más. Luego, rellene los campos Clave (Key) y Valor (Value). Por ejemplo, si su firewall necesita el encabezado «{ "Header" : "PhishER" }» para permitir que los datos pasen, puede introducir «Header» y «PhishER».
- Etiquetas del mensaje (Message Tags): en esta sección, puede marcar las casillas Correcto (Success) o Fallo (Failure) si quiere que PhishER asigne una etiqueta cuando se utiliza el webhook para enviar datos. Luego, introduzca el nombre de la etiqueta en el campo situado junto a la casilla seleccionada.
- Haga clic en Crear (Create).
Gestión de sus webhooks
En la subpestaña Webhook de Configuración de PhishER (PhishER Settings), puede conectar y gestionar sus webhooks. Para actualizar un webhook, puede hacer clic en el nombre de uno de ellos para abrir la ventana emergente Actualizar configuración de webhook (Update Webhook Settings). Luego, puede actualizar la información del webhook.
Para obtener más información sobre la subpestaña Webhook, consulte la captura de pantalla y la lista que aparecen a continuación:
- Nuevo webhook (New Webhook): puede hacer clic en este botón para añadir un nuevo webhook. Para obtener más información sobre la adición de un nuevo webhook, consulte la subsección anterior de este artículo.
- Nombre (Name): esta columna muestra el nombre del webhook.
- URL: esta columna muestra la URL a la que devolverá la llamada el webhook.
- Datos seleccionados (Selected Data): esta columna muestra los tipos de datos que quiere enviar al webhook.
- Etiqueta de éxito (Success Tag): esta columna muestra la etiqueta que PhishER asigna a un mensaje si el webhook envía los datos y recibe una URL de devolución de llamada correctamente.
- Etiqueta de fallo (Failure Tag): esta columna muestra la etiqueta que PhishER asigna a un mensaje si el webhook no pudo enviar los datos y recibir una URL de devolución de llamada correctamente.
- Acciones (Actions): esta columna muestra las acciones que se pueden ejecutar en una entrada de webhook. Puede hacer clic en el icono de la papelera para eliminar la entrada.