TIL/Slack

[TIL] 유출되어 무효화된 Slack Webhook 다시 연결하기

아람2 2025. 8. 27. 19:19
반응형

Slack Webhook 은 비밀번호 같은 거라서, 한 번 노출되면 안전하지 않다 

그런 Slack Webhook 을 Git 같은 공용 저장소에 올리게 되면 웹후크가 무효화됐다는 메일이 바로 날아온다 

Slack 측에서 보안 감지 시스템이 있어, 공용 저장소에 올라온 URL 을 크롤링하고 바로 무효화시키기 때문이다  

다시 연결하는 방법은 매우 간단하다 

 

처음 연결하는 방법은 여기에 정리해놨다 https://helloahram.tistory.com/244

 

[TIL] Slack 으로 Test Result 전달하기 w/ RobotFrameWork

1. Slack 채널 생성 먼저, Slack 에 채널을 하나 만들어준다 2. Slack API 페이지 접속 및 앱 생성 Slack API 페이지에 접속해서 채널에 연동할 앱을 만들어준다 👉 https://api.slack.com/apps Slack API: Applications |

helloahram.tistory.com

 

 

1. Slack API 앱 관리 페이지 이동

https://api.slack.com/apps 에서 App Name 을 선택한다 

2. Features → Incoming Webhooks 메뉴 들어가기

처음에 설정할 때처럼 Webhook URLs for Your Workspace 화면 하단으로 내려간다 

추가한 Webhook URL 이 사라져있다 

다시 Add New Webhook 을 누르고 Slack Workspace 와 연동하면 끝!

 

3. Slack Webhook 날려보기

자동으로 Workspace 와 연동되고, 메시지도 잘 날아온다 

 


 

오늘 2번이나 무효화돼서, 허둥지둥하다가 정리해봤다 

 

Slack Webhook URL 은 절대 GitHub/ GitLab 에 올리지 말고 

올려야 한다면 .env 에 숨기고 gitignore 처리하기!

🐣 CI/CD 환경에 올려야 한다면 Secret Manager 로 관리하면 좋다고 한다 

ex. GitHub Actions -> secrets.SLACK_WEBHOOK 

반응형