Skip to content

API 概览

WebHooker 通过 Nitro(Nuxt 4)在 Cloudflare Workers 上提供 HTTP API。

基础 URL

https://your-worker.workers.dev

端点

方法路径鉴权说明
GET/health健康检查
POST/webhookHMAC 签名GitHub / Gitea / 自定义 webhook 接入(自动识别来源)
POST/webhook/:groupId分组 secret分组级 webhook 入口(只触发该分组的路由)
POST/discord/interactionsEd25519 签名Discord 交互(斜杠命令、按钮、modal)
POST/telegram/webhookSecret tokenTelegram 更新(bot /gh 命令)
GET/api/richheader用于 Telegram 头像链接预览卡片的 Open Graph 页面
GET/auth/github启动 GitHub OAuth 流程
GET/auth/github/callbackOAuth 回调
GET/auth/github/install管理员会话安装后选择页:将安装绑定到某个分组
POST/auth/github/install/bind管理员会话执行选定的安装绑定
DELETE/auth/token/:userId管理员会话撤销用户 Token
POST/api/commentBearer Token创建议题评论
POST/api/mergeBearer Token合并拉取请求
POST/api/closeBearer Token关闭拉取请求
POST/api/reactBearer Token添加议题反应
GET/admin管理员会话配置控制台页面
GET/admin/login开始管理员登录(GitHub OAuth)
GET/admin/logout管理员会话退出登录并销毁会话
GET/admin/invite管理员会话接受分组邀请(浏览器页面,?token=…

/admin/api/* 端点(路由、分组、成员、邀请、webhook 密钥、发送日志、审计日志)在 Admin API 中单独说明。

管理控制台

参见配置 → Web 控制台了解设置方法,管理端点的完整参考见 Admin API。管理端点需要会话 Cookie,可通过 GET /admin/login(GitHub OAuth)获取;登录用户必须列在 ADMIN_USER_IDS 中,或管理某个分组。

健康检查

GET /health

响应:

json
{
  "status": "ok"
}

Webhook 接入

POST /webhook

接受 GitHub webhook 载荷。需要有效的 X-Hub-Signature-256 头部。

请求头:

头部必需说明
X-Hub-Signature-256HMAC-SHA256 签名
X-GitHub-Event事件类型名称
X-GitHub-Delivery唯一投递 ID(存在时用于去重)

请求体: GitHub webhook JSON 载荷(最大 1MB)。

响应:

json
{
  "ok": true
}

X-GitHub-Delivery 存在且同一投递在最近 5 分钟内已被处理时,Worker 返回 200 { "ok": true, "duplicate": true },不再重复分发。

错误响应:

状态码响应体原因
401{"error": "Invalid signature"}签名验证失败
400{"error": "Invalid event"}缺少事件头或格式错误的请求体
413{"error": "Request too large"}请求体超过 1MB 限制

分组级 Webhook(POST /webhook/:groupId

使用分组的 secret(KV tenant:{groupId},在控制台「Webhook 入口」面板生成)验签,并且只分发到该分组的路由。支持 GitHub(X-Hub-Signature-256)、Gitea(X-Gitea-Signature)和自定义(X-WebHooker-Signature)发送方。分组不存在或未配置 secret 时返回 404

自定义 Webhook

任意 JSON 载荷用 X-WebHooker-Signature: sha256=<hex>(对原始 body 的 HMAC-SHA256,使用分组或全局 secret)签名后即可成为 custom 事件。用 event: custom 过滤器的路由接收。可选的 X-WebHooker-Timestamp + X-WebHooker-Nonce 请求头启用重放防护(对 {timestamp}.{nonce}.{body} 签名、±5 分钟窗口、nonce 去重)。载荷格式见配置 → 自定义 Webhook

GitHub App 安装事件

installation webhook 事件(created 等)作为兜底会自动配置:按安装账号自动创建分组(inst-{installationId},绑定 installationId);或把 owners 匹配该账号的现有分组自动绑定到该安装。参见配置 → GitHub App 租户隔离

主要流程是 App 的 Setup URL —— 将其设置为 {BASE_URL}/auth/github/install。用户安装 App 后浏览器会跳转到:

方法路径说明
GET/auth/github/install选择页:将安装绑定到新分组或登录用户拥有 owner 权限的已有分组
POST/auth/github/install/bind执行绑定(再次校验 owner 角色)并跳转 /admin?install=ok

错误格式

所有错误响应都遵循以下格式:

json
{
  "error": "错误的说明"
}

基于 MIT 许可发布。