POSTWebhook 接口

接收 GitHub App 事件推送

GitHub App 的实例级事件入口(配置在 App 设置的 Webhook URL)。 以实例级 GitHub App webhook secret 做 `X-Hub-Signature-256` HMAC-SHA256 校验。 当前仅消费 `issue_comment` 的 `created` 动作:评论首行形如 `/verhub-<命令名> <参数>` 时,按仓库路由到配置了该仓库且开启评论命令的项目, 校验评论者的 author_association / 用户白名单后触发对应 workflow_dispatch。

URL

/api/v1/webhooks/github-app

鉴权方式

需要 Webhook 签名(X-Hub-Signature-256: sha256=<hmac>),不接受管理员 JWT 或 API Key

请求参数

Header 参数

名称类型必填说明
X-Hub-Signature-256stringsha256=<请求体原始字节的 HMAC-SHA256,密钥为项目 webhook secret>
X-GitHub-EventstringGitHub 事件名,仅 `issue_comment` 会被消费,`ping` 返回 pong
X-GitHub-DeliverystringGitHub 投递 ID,仅用于日志关联

请求体

{}

响应示例

200 响应

{
  "status": "dispatched",
  "event": "issue_comment",
  "command": "release",
  "project_key": "verhub",
  "workflow": "release.yml"
}
POST

Try It Out

请求 URL 预览

/api/v1/webhooks/github-app