Webhook entrant
Webhook entrant (en anglais incoming webhook) : adresse HTTPS fournie par une messagerie d'équipe (Mattermost, Slack, Teams...) ou par un service, à laquelle un programme envoie une requête POST contenant un document JSON pour publier un message dans un canal ou déclencher une action. C'est la façon la plus simple de faire parler un script ou une tâche planifiée : curl suffit, sans bibliothèque ni compte de service.
Deux précautions. L'adresse elle-même est le secret : quiconque la connaît peut publier au nom de l'intégration ; elle se range comme un mot de passe, hors du dépôt et hors des journaux. Et le corps JSON se construit avec un outil qui échappe les valeurs (jq -n --arg), jamais par printf ou concaténation : un guillemet ou un saut de ligne dans un message d'erreur produirait un document invalide, ou injecterait des champs.