产品生命周期 - 监听器 (HTTPS)
2026/7/13 16:28:05
Palantir Foundry 的 HTTPS 监听器通过处理特定于平台的签名验证和端点轮换,实现了安全、低延迟地摄入来自外部系统的入站 webhook 事件。
监听器 (HTTPS)
数据连接(Data Connection)中新增的 HTTPS 监听器(HTTPS Listeners)功能,使您能够将入站 webhook 事件直接接收到 Palantir 平台中。该功能现已正式发布。当外部系统缺乏 OAuth 2.0 身份验证支持,或无法格式化有效负载以匹配标准的 Foundry API 端点时,将这些外部系统的实时事件集成到 Foundry 中在传统上一直具有挑战性。监听器通过预配 HTTPS 端点来填补这一空白,这些端点实施了特定于系统的消息签名和验证方案(与数据形状无关),从而提供了一种简单、低延迟的机制来接收来自外部源的事件流。
从数据连接支持的监听器中进行选择,以配置和接收入站 webhook 事件。从数据连接支持的监听器中进行选择,以配置和接收入站 webhook 事件。
监听器的工作原理
为了接收来自外部系统的入站事件,数据连接监听器会预配一个 URL 端点,实施针对特定外部系统的特定消息签名或其他验证方案,并允许在 Palantir 平台中接收事件流。利用监听器输出流配合流式处理管道、自动化或批处理分析,可以构建强大的事件处理工作流。
子域名配置与零停机端点轮换
您可以为监听器生成一个子域名,以建立一个具有比 Foundry 注册中其他部分更广泛的网络入口范围的独立地址。这可以将 webhook 流量与其他平台操作隔离开来,提供对外部系统连接的额外控制,并实现具有安全优势的统一治理。监听器还具备端点轮换功能,可在监听器端点受到威胁时提供保护。如果 URL 意外泄露,您可以零停机迁移到新端点。在轮换端点时,您可以设置过期日期以实现无缝的零停机过渡,如果需要更快采取行动,也可以立即删除旧端点。端点过期后,将不再处理事件。数据连接监听器通过消除以前阻碍从外部系统摄取实时事件的身份验证和有效负载格式化障碍,扩展了 Foundry 的集成能力。
支持的监听器
Palantir 平台目前支持以下监听器:
- Airtable ↗
- Apollo ↗
- AWS SNS ↗
- Azure Event Grid ↗
- Bitbucket ↗
- Cisco Meraki ↗
- Dialpad ↗
- FedEx ↗
- GitLab ↗
- GitHub ↗
- Google Cloud Pub/Sub ↗
- ION Factory OS ↗
- Jira ↗
- Jira Cloud Automation ↗
- Jotform ↗
- Meta ↗
- Microsoft Bot Framework ↗
- PagerDuty ↗
- PandaDoc ↗
- project44 ↗
- RevelocPlus
- ShipStation ↗
- Shopify ↗
- Skydio ↗
- Slack ↗
- Stripe ↗
- Twilio ↗
- Twilio SendGrid ↗
- Zendesk ↗
学习地图
阶段 1:Webhook 核心概念
- HTTP 推送架构:理解与基于拉取的 API 轮询相比,webhook 端点是如何接收实时推送事件的。
- 密码学签名:了解载荷验证机制(如 HMAC)是如何工作以保障公共端点安全的。
阶段 2:Foundry 监听器集成
- 数据连接接口:学习如何为第三方平台(例如 GitHub、Slack、Stripe)启动内置监听器。
- 子域名配置:练习使用专用子域名隔离入站 webhook 流量,以实现统一治理。
阶段 3:实时流工程
- 流水线集成:将活动监听器流连接到实时流水线、自动化和批处理分析中。
- 零停机 URL 轮换:掌握如何将受损的端点无缝迁移到新的 URL,且不丢失任何活动数据包。
动手实践——分步指南
-
导航至 Data Connection:打开您的 Palantir Foundry 工作空间,打开 Data Connection 应用程序,然后点击 New Listener。
-
选择并配置您的源:从支持的提供商列表中选择一个平台(例如 GitHub 或 Stripe)。分配一个独立的子域名,以通过专用入口路由您的 webhook 流量。
-
获取并部署密钥:复制生成的安全 URL 端点以及 Foundry 提供的验证密钥。
-
在外部系统中注册 Webhook:登录您的源平台(例如 GitHub 仓库设置),导航至 Webhooks,点击 Add Webhook,粘贴监听器 URL 并输入您的密钥。
-
验证事件接入:在源系统中生成一个模拟事件(例如,打开一个测试拉取请求或提交一笔模拟付款)。返回 Foundry 并打开监听器的数据集浏览器,以观察原始流式事件的到达。
-
实践零停机轮换:在监听器设置中,选择 Rotate Endpoint。为您的旧 URL 指定一个过期时限,在外部系统中将 Webhook URL 更新为新 URL,并确认流量在旧 URL 过期前实现无缝过渡。
三大推荐资源
- 1GitHub Webhooks Documentation
An excellent standard guide to learning how webhook events, payloads, and cryptographic signatures operate in modern APIs.
https://docs.github.com/en/webhooks/about-webhooks
- 2Palantir Apollo Notifications Overview
Official documentation covering how Palantir coordinates real-time system alerts, events, and webhook targets.
https://www.palantir.com/docs/apollo/managing-notifications/overview/
- 3Stripe Webhooks Guide
A highly practical and widely-referenced walkthrough detailing how secure webhook signatures are processed and verified programmatically.
https://docs.stripe.com/webhooks
链接由 AI 推荐——使用前建议快速核实。