Présentation de l'Inspecteur de requêtes Webhook
L'outil Inspecteur de requêtes Webhook vous permet de coller la méthode, les en-têtes et le corps d'une requête webhook capturée afin d'inspecter son format et de générer une commande cURL copiable pour vos tests locaux. Cet outil vous aide à comprendre la structure de la requête, notamment la manière dont le corps est formaté et si des en-têtes de signature ou d'horodatage courants sont présents.
Cet outil s'adresse particulièrement aux:
- Développeurs d'API
- Ingénieurs d'intégration
- Représentants du service client
- Responsables de la maintenance de l'automatisation
Saisie des données de la requête
Pour analyser votre webhook, vous devez fournir plusieurs informations d'entrée dans l'interface:
- Méthode: Sélectionnée depuis une liste comprenant POST, PUT, PATCH, GET et DELETE.
- En-têtes: Saisissez un en-tête par ligne au format "Nom: valeur". La limite maximale est de 200 lignes d'en-têtes non vides et de 100 000 caractères au total.
- Corps: Collez le corps brut exact capturé avant toute analyse côté serveur. La taille maximale autorisée pour le corps est de 1 000 000 de caractères.
Résultats de l'inspection et traitement
Une fois les données soumises, l'outil génère les éléments de sortie suivants:
- Corps formaté: Le corps de la requête est formaté s'il s'agit de données JSON ou de données de formulaire codées en URL. Si le corps est vide, l'outil affiche "(corps vide)".
- Champs de signature: Une liste des en-têtes de signature ou d'horodatage de webhook courants trouvés dans la requête. Si aucun en-tête de ce type n'est détecté, la mention "Aucune signature commune ou en-tête d'horodatage de webhook n'a été trouvé." s'affiche.
- Test de cURL local: Une commande cURL échappée pour le shell, ciblant l'adresse fixe
http://localhost:3000/webhooks.
Règles de formatage et limites techniques
L'outil applique des règles strictes pour le traitement et la détection des formats:
- Détection des formats: L'outil détecte et formate uniquement les corps JSON et les données de formulaire codées en URL. Les autres types de corps de requête restent sous forme de texte brut.
- Analyse JSON: Les corps JSON sont analysés à l'aide de la fonction
JSON.parse, puis réordonnés. Par conséquent, l'espacement d'origine et la disposition initiale des champs sont perdus. - Identification des signatures: L'outil identifie les en-têtes de signature et d'horodatage associés à l'aide de modèles de noms tels que
signature,hmac,digest, ainsi que les noms d'horodatage courants. L'outil ne calcule pas d'HMAC, n'exécute aucun algorithme, ne valide pas les octets d'origine du corps, ne gère pas de secret, de fenêtre de relecture ou de vérification spécifique à un fournisseur.
Gestion des erreurs de saisie
En cas de problème avec les données saisies, l'outil peut afficher l'un des messages d'erreur suivants:
- "Collez d'abord au moins un en-tête ou un corps de requête.": S'affiche si vous tentez de lancer l'inspection sans données.
- "Les en-têtes sont trop longs pour cet outil. Supprimez les valeurs non liées ou répétées.": S'affiche si la limite de 100 000 caractères pour les en-têtes est dépassée.
- "Le corps est trop long pour cet outil. Gardez-le sous 1 000 000 de caractères.": S'affiche si le corps dépasse la limite de 1 000 000 de caractères.
- "Il y a trop de lignes d'en-tête. Limitez la demande à 200 en-têtes ou moins.": S'affiche si le nombre de lignes d'en-têtes dépasse 200.
- "
‹line›: La ligne d'en-tête n'est pas valide. Utiliser Nom: valeur.": S'affiche lorsqu'une ligne d'en-tête ne respecte pas le format requis. - "Le corps ressemble à JSON mais n'a pas pu être analysé.": S'affiche si la structure du JSON est incorrecte.
- "Le corps du formulaire contient un pourcentage d'échappement incomplet.": S'affiche en cas d'erreur dans le codage URL du corps de formulaire.
Confidentialité des données
La confidentialité de vos données est préservée lors de l'utilisation de cet outil:
- Votre demande collée reste intégralement dans votre navigateur.
- BroBroGo ne télécharge pas et n'enregistre pas vos données.
Foire aux questions (FAQ)
Cette page peut-elle recevoir un rappel de webhook en direct?
Non. Vous devez coller ici une demande capturée pour inspection. La page ne crée pas de point de terminaison public, ne reçoit pas de rappels et n'envoie pas la demande de test générée.
Quels formats de corps de webhook puis-je inspecter?
Les corps de formulaire codés en JSON et URL sont détectés et formatés. Les autres corps restent sous forme de texte brut afin que l'outil ne devine pas le contenu XML, multipart ou binaire.
La recherche d'un champ de signature prouve-t-elle que la demande est authentique?
Non. L’outil affiche uniquement la signature et les en-têtes d’horodatage associés. La véritable vérification nécessite les règles de signature exactes de l’expéditeur, la clé secrète ou publique et les octets de la demande d’origine. La présence d'un champ de signature ne prouve pas que la requête est authentique.