# Para que servem login e password ao criar um webhook


Os campos `login` e `password` são necessários se o endpoint do webhook do seu lado estiver protegido por Basic Auth. Nesse caso, usamos esses dados quando enviamos requisições HTTP com eventos para o seu endpoint.

## Quando os campos são necessários

Informe `login` e `password` ao criar um webhook se o seu servidor aceita webhooks de entrada somente após Basic Auth.

Por exemplo, o seu endpoint pode exigir um cabeçalho de autorização antes de aceitar um evento do Kinescope. Então o login e a senha das configurações do webhook são usados para acessar esse endpoint.

## Quando os campos não são necessários

Se o endpoint estiver aberto para webhooks de entrada ou usar outro método de verificação, você pode deixar `login` e `password` vazios.

Nesse caso, verifique se o endpoint ainda está protegido de uma forma adequada para você: por exemplo, aceita requisições apenas por HTTPS, valida a origem da requisição ou usa uma verificação própria no servidor.

## O que considerar

`login` e `password` não são dados de acesso à sua conta Kinescope. Eles são credenciais para o seu endpoint, se ele estiver protegido por Basic Auth.

Não use nesses campos a senha de uma conta pessoal ou do painel de controle. Crie credenciais separadas para o endpoint do webhook.

## Materiais relacionados

- [Criar webhook](https://docs-br.kinescope.com/api/integrations/#v1-webhooks-create-webhook)
- [Tipos de webhook](https://docs-br.kinescope.com/developer-guides/webhook-types/)

