# Slack (/fr/docs/platform/features/alerting/channels/slack)



Un canal de type Slack publie chaque alerte comme message dans un canal Slack, via un [webhook entrant Slack](https://api.slack.com/messaging/webhooks). La mise en place prend quelques minutes : créez le webhook dans Slack, collez son URL dans CentralCSP, envoyez un test.

## Prérequis [#prérequis]

* Le rôle **Gestionnaire** sur le site dans CentralCSP.
* La permission d'installer des applications dans votre espace de travail Slack. Certains espaces de travail réservent cela aux administrateurs.

## 1. Créer le webhook entrant dans Slack [#1-créer-le-webhook-entrant-dans-slack]

Slack délivre les URL de webhook via une application Slack. Vous créez l'application une seule fois ; elle peut contenir un webhook par canal Slack.

1. Ouvrez [api.slack.com/apps](https://api.slack.com/apps) et sélectionnez **Create New App**, puis **From scratch**.
2. Nommez l'application (par exemple `CentralCSP alerts`), choisissez votre espace de travail et sélectionnez **Create App**.
3. Dans les réglages de l'application, ouvrez **Incoming Webhooks** et activez l'interrupteur **Activate Incoming Webhooks**.
4. Sélectionnez **Add New Webhook to Workspace**, choisissez le canal Slack qui doit recevoir les alertes et sélectionnez **Allow**.
5. Copiez l'URL du webhook. Elle commence par `https://hooks.slack.com/services/`.

Le guide officiel de Slack est [Sending messages using incoming webhooks](https://api.slack.com/messaging/webhooks).

<Callout type="warn" title="L'URL du webhook est un secret">
  Quiconque détient l'URL peut publier dans ce canal Slack. Ne la commitez pas et ne la partagez pas publiquement ; Slack détecte les URL divulguées et les révoque, ce qui coupe vos alertes en silence. CentralCSP stocke l'URL et ne la renvoie jamais via l'API.
</Callout>

## 2. Ajouter le canal dans CentralCSP [#2-ajouter-le-canal-dans-centralcsp]

1. Dans le tableau de bord, allez dans **Alertes** > **Configuration** > **Ajouter un canal**.
2. Nommez le canal, choisissez le type **Slack** et collez l'URL du webhook.
3. Enregistrez.

L'URL est validée au fur et à mesure de la saisie : elle doit être sur `hooks.slack.com` avec un chemin commençant par `/services/`, donc une URL de page de discussion ou un token d'API collé par erreur est rejeté avant l'enregistrement.

## 3. Tester le canal [#3-tester-le-canal]

Sélectionnez **Tester** sur le nouveau canal. Une alerte d'exemple construite à partir d'une fausse violation CSP est envoyée immédiatement.

Si le message n'arrive pas, le webhook a été refusé. Vérifiez que l'application est toujours installée dans l'espace de travail et que le webhook existe encore sous **Incoming Webhooks** ; un webhook révoqué ou supprimé échoue définitivement, il ne se rétablit pas tout seul.

## Publier dans plusieurs canaux Slack [#publier-dans-plusieurs-canaux-slack]

Une URL de webhook publie dans un seul canal Slack. Pour notifier un deuxième canal, ajoutez un autre webhook à la même application Slack (étape 1.4), puis créez un deuxième canal CentralCSP avec cette URL, et rattachez les deux à vos [règles](/fr/docs/platform/features/alerting/rules).

## Étapes suivantes [#étapes-suivantes]

* [Créez une règle](/fr/docs/platform/features/alerting/rules) qui envoie vers ce canal.
* [Vue d'ensemble des canaux](/fr/docs/platform/features/alerting/channels) pour la désactivation automatique et les limites.
* [Historique des envois](/fr/docs/platform/features/alerting/deliveries) pour auditer ce qui a été envoyé.
