Tagasuri ng webhook request

Mag-paste ng paraan ng webhook, mga header at katawan upang siyasatin ang kahilingan at bumuo ng isang makokopyang test command.

Kahilingan sa webhook
Isang header bawat linya sa Name: value format.
I-paste ang eksaktong raw body na nakuha bago ang anumang server-side parsing.
Handa na. Mag-paste ng nakuhang kahilingan sa webhook.
Naka-format na katawan
Siyasatin ang isang kahilingan upang makita ang output na ito.
Mga patlang ng lagda
Siyasatin ang isang kahilingan upang makita ang output na ito.

Ang pagkakaroon ng signature field ay hindi nagpapatunay na tunay ang request — ang totoong pag-verify ay nangangailangan ng mga panuntunan sa pag-sign ng sender, secret o key, at ng orihinal na request bytes.

Lokal na cURL na pagsubok
Siyasatin ang isang kahilingan upang makita ang output na ito.

Ang iyong naka-paste na kahilingan ay mananatili sa iyong browser. Hindi ito ina-upload o sine-save ng BroBroGo.

FAQ

Aling mga webhook body format ang maaari kong suriin?

Natukoy at na-format ang JSON at URL-encoded form body. Nananatili ang ibang mga katawan bilang plain text para hindi mahulaan ng tool ang XML, multipart o binary na nilalaman.

Ang paghahanap ba ng signature field ay nagpapatunay na ang kahilingan ay tunay?

Hindi. Ang tool ay lumalabas lamang ng signature at kaugnay na mga header ng timestamp. Ang tunay na pag-verify ay nangangailangan ng eksaktong mga panuntunan sa pagpirma ng nagpadala, sikreto o pampublikong key, at ang orihinal na mga byte ng kahilingan.

Makakatanggap ba ang page na ito ng live na webhook callback?

Hindi. Mag-paste ng nakuhang kahilingan dito para sa inspeksyon. Ang page ay hindi gumagawa ng pampublikong endpoint, tumatanggap ng mga callback o nagpapadala ng nabuong kahilingan sa pagsubok.

Pag-unawa sa Istruktura ng Webhook Request

Ang mga webhook ay isang mahalagang paraan ng komunikasyon sa pagitan ng magkakaibang system, kung saan ang isang server ay nagpapadala ng real-time na data sa isa pang system kapag may naganap na partikular na kaganapan. Upang matagumpay na maproseso ang mga mensaheng ito, mahalagang maunawaan ang eksaktong istraktura ng kahilingan. Ang bawat webhook request ay binubuo ng tatlong pangunahing bahagi: ang HTTP method, ang mga header na naglalaman ng metadata, at ang body na nagdadala ng mismong payload.

Sa pamamagitan ng paggamit ng Tagasuri ng webhook request, maaari mong i-paste ang mga nakuhang detalye ng kahilingan upang masuri ang format nito at makabuo ng katumbas na cURL command para sa lokal na pagsubok. Ang pagsusuri sa istrakturang ito ay nakatutulong sa mga API developer, integration engineer, customer service representative, at automation maintainer upang matiyak na tama ang pagkakabuo ng mga papasok na transaksyon.

Ang Papel ng mga Header sa Komunikasyon ng Webhook

Ang mga header ay nagdadala ng mahahalagang impormasyon tungkol sa kahilingan. Bukod sa pagtukoy ng uri ng nilalaman (tulad ng Content-Type), madalas ding ginagamit ang mga header para sa seguridad at pagpapatunay ng pinagmulan ng webhook.

Sa paggamit ng tool na ito, maaari kang maglagay ng hanggang 200 non-empty header lines na may kabuuang limitasyon na 100,000 character. Ang bawat linya ay dapat na sumusunod sa tamang format upang maiproseso nang wasto. Kung mayroong hindi tugmang linya, ipapakita ng tool ang error na: ‹line›: Ang linya ng header na ay hindi wasto. Gamitin ang Pangalan: halaga.

Kung lumampas naman sa itinakdang limitasyon ang dami o haba ng mga header, makikita ang mga sumusunod na mensahe:

  • Masyadong mahaba ang mga header para sa tool na ito. Alisin ang hindi nauugnay o paulit-ulit na mga halaga.
  • Napakaraming linya ng header. Panatilihin ang kahilingan sa 200 header o mas kaunti.

Iba't ibang Format ng Webhook Body

Ang nilalaman o payload ng isang webhook ay karaniwang ipinapadala sa dalawang pangunahing format: JSON o URL-encoded form data. Ang tool na ito ay may kakayahang awtomatikong makatukoy at mag-format ng mga ganitong uri ng body upang mas madali itong mabasa ng tao. Ang iba pang uri ng body ay mananatili bilang plain text.

Mahalagang tandaan na kapag pinroseso ang isang JSON body, ginagamit ng tool ang JSON.parse na nagiging dahilan upang muling ayusin ang pagkakasunod-sunod ng mga field, kaya naman ang orihinal na whitespace at pagkakaayos ng mga field ay mawawala. Kung ang body ay walang laman, ang output ay magpapakita ng (walang laman ang katawan).

May mga limitasyon at panuntunan din sa pagpoproseso ng body:

  • Ang maximum na laki ng body ay 1,000,000 character. Kung lumampas dito, lalabas ang error na: Masyadong mahaba ang katawan para sa tool na ito. Panatilihin itong wala pang 1,000,000 character.
  • Kung ang nilalaman ay may sira o hindi wastong JSON, ipapakita ang error na: Ang katawan ay mukhang JSON ngunit hindi ma-parse.
  • Para sa mga URL-encoded na anyo, kung may mali sa encoding, lalabas ang error na: Ang katawan ng form ay naglalaman ng hindi kumpletong porsyentong pagtakas.

Paggamit ng cURL para sa Lokal na Pagsubok

Ang isa sa mga pinakamahusay na paraan upang masubukan ang pagpoproseso ng webhook sa iyong lokal na kapaligiran ay ang pagtulad sa orihinal na kahilingan gamit ang cURL. Ang cURL ay isang command-line tool na ginagamit upang maglipat ng data gamit ang iba't ibang network protocol.

Awtomatikong bumubuo ang tool na ito ng isang shell-quoted cURL command batay sa iyong ipinasok na method, mga header, at body. Ang nabuong command ay permanenteng nakaturo sa lokal na address na http://localhost:3000/webhooks. Sa pamamagitan nito, maaari mong kopyahin ang command at patakbuhin ito sa iyong terminal upang direktang ipadala ang eksaktong webhook payload sa iyong lokal na application na kasalukuyang binuo o sinusubukan.

Konsepto ng mga Webhook Signature at Timestamps

Upang matiyak na ang isang webhook ay nagmula nga sa pinagkakatiwalaang sender at hindi nabago habang ipinapadala sa network, maraming provider ang nagpapadala ng mga cryptographic signature at timestamp sa mga header ng kahilingan. Karaniwang gumagamit ang mga ito ng mga pangalan tulad ng signature, hmac, digest, o iba pang katulad na pattern.

Tinutukoy ng tool na ito ang mga karaniwang signature at timestamp header na matatagpuan sa iyong inilagay na kahilingan at ipinapakita ang mga ito sa ilalim ng seksyong Mga patlang ng lagda. Kung walang makitang tugmang header, ang ipapakita nito ay: Walang nakitang karaniwang signature o webhook timestamp header.

Inspeksyon Laban sa Pagpapatunay ng Authenticity

May malaking pagkakaiba ang simpleng pag-inspeksyon sa istraktura ng isang webhook request sa aktwal na pagpapatunay (verification) ng pagiging tunay nito.

Ang tool na ito ay gumagana lamang bilang isang inspector. Tinutukoy lamang nito ang pagkakaroon ng mga signature header batay sa mga pattern ng pangalan. Hindi nito kinakalkula ang HMAC, hindi ito nagsasagawa ng anumang cryptographic algorithm, hindi nito sinusuri ang orihinal na bytes ng payload, hindi nito pinanghahawakan ang mga secret key, hindi nito sinusuri ang replay window, at hindi ito gumagawa ng anumang provider-specific verification.

Gaya ng nakasaad sa interface: Ang pagkakaroon ng signature field ay hindi nagpapatunay na tunay ang request — ang totoong pag-verify ay nangangailangan ng mga panuntunan sa pag-sign ng sender, secret o key, at ng orihinal na request bytes.

Mga Pinakamahusay na Paraan sa Pagkuha at Pagsusuri ng Webhook

Kapag nag-dedebug ng mga webhook, napakahalagang makuha ang eksaktong raw body ng kahilingan bago ito dumaan sa anumang server-side parsing o middleware. Ang mga web framework ay madalas na awtomatikong nagbabago ng format ng body (halimbawa, pag-parse ng JSON o pag-convert ng mga string), na maaaring makasira sa orihinal na byte-level na istraktura na kinakailangan para sa pagpapatunay ng signature.

Bago simulan ang pagsusuri, tiyaking mayroon kang kahit isang header o body na ilalagay. Kung susubukan mong mag-analisa nang walang laman ang mga input, makukuha mo ang error na: Mag-paste muna ng kahit isang header o isang request body.

Seguridad at Pagpoproseso ng Data

Ang seguridad ng iyong data ay mahalaga, lalo na kapag humahawak ng mga webhook na maaaring naglalaman ng mga sensitibong impormasyon o token. Ang iyong naka-paste na kahilingan ay mananatili sa iyong browser. Hindi ito ina-upload o sine-save ng BroBroGo. Ang lahat ng pagpoproseso, pag-parse ng JSON, at pagbuo ng cURL command ay lokal na nagaganap sa loob ng iyong web browser.


Mga Madalas Itanong (FAQ)

Makakatanggap ba ang page na ito ng live na webhook callback? Hindi. Mag-paste ng nakuhang kahilingan dito para sa inspeksyon. Ang page ay hindi gumagawa ng pampublikong endpoint, tumatanggap ng mga callback o nagpapadala ng nabuong kahilingan sa pagsubok.

Aling mga webhook body format ang maaari kong suriin? Natukoy at na-format ang JSON at URL-encoded form body. Nananatili ang ibang mga katawan bilang plain text para hindi mahulaan ng tool ang XML, multipart o binary na nilalaman.

Ang paghahanap ba ng signature field ay nagpapatunay na ang kahilingan ay tunay? Hindi. Ang tool ay lumalabas lamang ng signature at kaugnay na mga header ng timestamp. Ang tunay na pag-verify ay nangangailangan ng eksaktong mga panuntunan sa pagpirma ng nagpadala, sikreto o pampublikong key, at ang orihinal na mga byte ng kahilingan.