Белый список IP-адресов источника веб-перехватчика Facebook Messenger

Я создаю чат-бота в Facebook Messenger. Я настроил вебхук, который работает нормально. Есть ли способ получить список исходных IP-адресов для белого списка на моем брандмауэре? Моей команде безопасности неудобно открывать веб-перехватчик для всего Интернета.

Мы планируем использовать проверку X-Hub HMAC, однако ограничение исходного IP-адреса конечным числом IP-адресов или диапазонов IP-адресов или доменов удержит от меня специалистов по безопасности.


person Cylon Devil    schedule 22.11.2016    source источник


Ответы (1)


Facebook публикует свой список IP-адресов через конечную точку, которую можно запросить следующим образом:

whois -h whois.radb.net -- '-i origin AS32934' | grep ^route  

Однако обратите внимание, что их IP-адреса часто меняются, поэтому вам необходимо интегрировать API с вашим брандмауэром.

Более подробная информация доступна на сайте Facebook: https://developers.facebook.com/docs/graph-api/webhooks#access

person Sam H    schedule 28.11.2016