POSTWebhook 接口
接收 GitHub App 事件推送
GitHub App 的实例级事件入口(配置在 App 设置的 Webhook URL)。 以实例级 GitHub App webhook secret 做 `X-Hub-Signature-256` HMAC-SHA256 校验。 当前仅消费 `issue_comment` 的 `created` 动作:评论首行形如 `/verhub-<命令名> <参数>` 时,按仓库路由到配置了该仓库且开启评论命令的项目, 校验评论者的 author_association / 用户白名单后触发对应 workflow_dispatch。
URL
/api/v1/webhooks/github-app鉴权方式
需要 Webhook 签名(X-Hub-Signature-256: sha256=<hmac>),不接受管理员 JWT 或 API Key
请求参数
Header 参数
| 名称 | 类型 | 必填 | 说明 |
|---|---|---|---|
| X-Hub-Signature-256 | string | 是 | sha256=<请求体原始字节的 HMAC-SHA256,密钥为项目 webhook secret> |
| X-GitHub-Event | string | 是 | GitHub 事件名,仅 `issue_comment` 会被消费,`ping` 返回 pong |
| X-GitHub-Delivery | string | 否 | GitHub 投递 ID,仅用于日志关联 |
请求体
{}响应示例
200 响应
{
"status": "dispatched",
"event": "issue_comment",
"command": "release",
"project_key": "verhub",
"workflow": "release.yml"
}POST
