Para que servem login e password ao criar um webhook
Os campos login e password são necessários se o endpoint do webhook do seu lado estiver protegido por Basic Auth. Nesse caso, usamos esses dados quando enviamos requisições HTTP com eventos para o seu endpoint.
Quando os campos são necessários
Informe login e password ao criar um webhook se o seu servidor aceita webhooks de entrada somente após Basic Auth.
Por exemplo, o seu endpoint pode exigir um cabeçalho de autorização antes de aceitar um evento do Kinescope. Então o login e a senha das configurações do webhook são usados para acessar esse endpoint.
Quando os campos não são necessários
Se o endpoint estiver aberto para webhooks de entrada ou usar outro método de verificação, você pode deixar login e password vazios.
Nesse caso, verifique se o endpoint ainda está protegido de uma forma adequada para você: por exemplo, aceita requisições apenas por HTTPS, valida a origem da requisição ou usa uma verificação própria no servidor.
O que considerar
login e password não são dados de acesso à sua conta Kinescope. Eles são credenciais para o seu endpoint, se ele estiver protegido por Basic Auth.
Não use nesses campos a senha de uma conta pessoal ou do painel de controle. Crie credenciais separadas para o endpoint do webhook.