Atlassian Forge Web Trigger 生命周期 API 上线:创建、轮换与删除如何接入服务
以前,Forge 容器服务要动态管理 Web Trigger URL,通常要把 CLI 或 Forge API 调用放在应用外部。Atlassian 在 2026 年 8 月的 Forge 变更中补上了 Container Services 的 Web Trigger 生命周期 REST API:容器可以自己创建、列出和删除 URL,部署流程不必再依赖一台额外的管理机。
这次更新解决的是“谁来管理 URL”的问题,不是“URL 自动获得认证”的问题。接入时先把创建、查询、删除做成可回收的生命周期,再在 Web Trigger handler 内校验调用方。
- POST
/forge/webtrigger/url用模块 key 创建或复用 URL,forceCreate决定是否强制新建。 - GET
/forge/webtrigger/urls返回应用当前可用的 Web Trigger URL,适合做启动自检和资产盘点。 - DELETE 接收创建响应中的完整 URL,返回 204 后旧地址不能再调用底层函数。
- Forge Web Trigger 默认没有平台内置认证,仍需在 handler 中核验签名或令牌。
这次 Forge 更新改变了哪一层
官方变更日志给出的范围很窄,也很实用:新增的是 Forge Container Services REST API,提供三个端点,能力与 @forge/api 和 Forge CLI 的 Web Trigger 管理操作对齐。它适合容器在启动、租户配置变更或下线时自行管理入口;并没有改变 Web Trigger 的请求模型和安全默认值。
因此,迁移时不要把它当成一个新的业务回调协议。业务函数仍然要从请求中读取 method、path、headers、body 等字段,并自行决定返回的 statusCode。
先用 POST 创建或复用一个 URL
最小请求只需要 Web Trigger 模块的 key。如果容器重启后希望继续使用已有入口,可以不强制创建;如果正在做轮换,则把 forceCreate 设为 true,并把新旧 URL 的切换留在应用自己的配置流程里。
POST /forge/webtrigger/url
Content-Type: application/json
{
"key": "order-events",
"forceCreate": false
}
成功响应是 200,并返回一个 url 字段。生产代码应把这个完整 URL 当作敏感的入口资产处理:写入受保护配置或密钥系统,不要直接打进普通业务日志。

用 GET 做启动自检,用 DELETE 收口旧入口
容器服务完成部署后,可以调用 GET 端点确认应用当前仍有哪些 Web Trigger URL。返回数组中的 key 和 url 很适合与配置中心中的期望集合比较:缺少的是创建问题,多出来的是遗留入口。
GET /forge/webtrigger/urls
[
{"key":"order-events","url":"https://install-uuid.webtrigger.atlassian.app/public/webtrigger-url-uuid-789"}
]
删除操作要求传入创建时拿到的完整 URL,而不是只传模块 key。官方 REST 文档给出的成功状态是 204 No Content。轮换流程可按“创建新 URL、让调用方切换、验证新入口、删除旧 URL”的顺序执行;如果先删除旧地址,再更新外部调用方,短时间内一定会出现不可用窗口。
DELETE /forge/webtrigger/url?url=
别把生命周期 API 当成鉴权方案
Forge 官方 Web Trigger 文档明确说明,URL 默认不由平台认证。外部系统可以带 HMAC 签名、Bearer token 或其他约定,但校验动作必须写在被调用的 handler 中。对于订单回调这类入口,至少要检查时间戳、签名、重放窗口和业务事件 ID;返回 200 也应放在校验和幂等处理之后。实际安全边界可以压缩成“公开 URL → handler 鉴权 → 响应状态”三段。

还要注意 Web Trigger 的上下文限制:官方文档指出,调用不会附带 Atlassian 用户信息,因此不要假设可以在这里使用需要用户身份的 asUser 调用。需要 Atlassian 身份时,应重新设计调用链,而不是仅仅给 URL 增加一个参数。
接入时建议保留的最小验收清单
- manifest 中的 Web Trigger
key与 POST 请求的key一致,且函数已部署。 - 容器启动后 GET 返回的 URL 集合与配置中心预期一致。
- 轮换先创建新 URL,再切换调用方,最后 DELETE 旧 URL,并记录每一步结果。
- handler 能拒绝缺少签名、过期签名和重复事件,不能只依赖 URL 隐蔽性。
- 删除后用受控测试请求确认旧地址不再调用函数,同时保留 204 响应记录。
相关问题
POST 的 forceCreate 应该一直设为 true 吗?
不建议。稳定运行场景优先复用已有 URL,只有明确做轮换、隔离环境或恢复遗留状态时才强制创建,并同步保存新旧映射。
GET 查询到多个相同 key 怎么处理?
不要静默挑一个。先把 URL 与安装上下文、环境和配置中心记录对比,再决定保留哪一个,其余入口按轮换流程回收。
删除 URL 后还能恢复吗?
原 URL 不能继续调用底层模块。需要恢复时重新创建入口,并让外部调用方更新到新的完整 URL。
把这次更新落到部署流程里
对 Forge Container Services 来说,新增 API 的价值在于把 Web Trigger 从“部署人员手工生成的一串地址”变成应用可以盘点、轮换和回收的运行资产。先实现幂等创建和启动自检,再补上带签名的 handler 与旧地址回收,才能真正把这项更新变成可运维的能力。
Go fuzzing 的 F.Add 与种子语料怎么分工:初始样本、随机变异和回归保存
- 上一篇
- Go fuzzing 的 F.Add 与种子语料怎么分工:初始样本、随机变异和回归保存
- 下一篇
- Java ThreadLocal 在线程池里为什么会串数据:remove 时机与任务边界
-
- 科技周边 · 业界新闻 | 20小时前 |
- Python 正式支持 RISC-V 平台意味着什么:解释器构建、发行版与项目验证
- 345浏览 收藏
-
- 科技周边 · 业界新闻 | 23小时前 |
- Google Ads 2026 年 8 月 Demand Gen 新增消息入口与多模态视频制作:广告主该关注什么
- 486浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | 开发者 · 人工智能 · 网络安全 · Hugging Face 模型安全 AI沙箱 联网隔离
- OpenAI披露Hugging Face事件后,AI沙箱为什么必须把联网能力单独隔离
- 298浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | 云原生 · 监控 · kubernetes · 业界新闻 · HPA · HPA Kubernetes v1.37 metrics.k8s.io Metrics API
- Kubernetes v1.37 让 metrics.k8s.io API 进入 Stable:升级后如何核对 HPA 依赖
- 225浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | Node.js · 版本发布 · 升级验证 · Node.js 26 Node.js 26.8.1 Current版本
- Node.js 26.8.1 为什么紧急修正版本标识:Current 版本升级前要核对什么
- 345浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | 云原生 · Etcd · kubernetes · 版本发布 · API Server · 火绒流量防火墙 ETCD Kubernetes v1.37 Watch Cache kube-apiserver
- Kubernetes v1.37 如何降低 Watch Cache 重建时的 etcd 流量尖峰
- 332浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | 测试 · go · httptest · Go 1.27 · testing/synctest Go 1.27 httptest.NewTestServer 内存网络测试
- Go 1.27 httptest.NewTestServer 如何配合 testing/synctest:内存网络测试的新边界
- 152浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | gitHub actions · 持续集成 · 软件供应链 · 安全实践 · 供应链安全 GitHub Actions 构建产物 artifact attestations
- GitHub Actions artifact attestations 如何落地:从构建产物到验证链的工程边界
- 298浏览 收藏
-
- 科技周边 · 业界新闻 | 1天前 | ai · robots.txt · 开发者工具 · Cloudflare · 网站安全 · AI爬虫 robots.txt Cloudflare Bot Preference Sync Agent bot 网站访问策略
- Cloudflare Bot Preference Sync 发布后:robots.txt 与 AI 爬虫策略怎么对齐
- 299浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 5413次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 4910次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 4834次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 5094次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 5052次使用
-
- AI 编程代理进入工程主流程:从官方动态看团队落地的三个信号
- 2026-06-13 214浏览
-
- 机器人 PR 运行 CI/CD 需要审批:GitHub Actions 新变化给团队的安全提醒
- 2026-06-13 473浏览
-
- GitHub Agentic Workflows 公测:AI 代理开始进入 Actions 自动化流水线
- 2026-06-13 354浏览
-
- GitHub Actions 自托管 Runner 强制升级时间线:CI 团队该提前查什么
- 2026-06-13 431浏览
-
- Cloudflare AI Gateway 加入 Spend Limits:从 AI 账单失控到预算治理的完整流程
- 2026-06-15 495浏览

