Memahami Fungsi Inspektur Permintaan Webhook
Inspektur Permintaan Webhook adalah alat yang dirancang untuk membantu Anda menempelkan metode, header, dan badan dari permintaan webhook yang telah diambil. Alat ini berfungsi untuk memeriksa format permintaan tersebut serta menghasilkan perintah cURL yang dapat disalin untuk pengujian lokal. Melalui alat ini, Anda dapat memahami struktur permintaan secara mendalam, termasuk bagaimana bagian badan diformat dan apakah terdapat header tanda tangan atau stempel waktu umum di dalamnya.
Input yang Diperlukan
Untuk melakukan pemeriksaan, alat ini membutuhkan beberapa input berikut yang dapat Anda masukkan melalui antarmuka pengguna:
- Metode (
Metode): Anda dapat memilih metode dari daftar yang tersedia, yang mencakup POST, PUT, PATCH, GET, dan DELETE. - Header (
Header): Masukkan header dengan ketentuan satu header per baris dalam format "Nama: nilai". Batasan input untuk bagian ini adalah maksimal 200 baris header yang tidak kosong, dengan panjang keseluruhan maksimal 100.000 karakter. - Badan (
Badan): Tempelkan isi mentah yang diambil sebelum penguraian sisi server. Batasan maksimal untuk karakter di bagian badan adalah 1.000.000 karakter.
Hasil Analisis dan Output
Setelah Anda memasukkan data dan memilih Periksa permintaan (analyze), alat ini akan menghasilkan beberapa output berikut:
- Badan yang diformat (
Badan yang diformat): Menampilkan badan permintaan yang telah diformat jika berupa JSON atau data formulir yang dikodekan URL. Jika bagian badan kosong, sistem akan menampilkan keterangan "(badan kosong)" ((badan kosong)). - Bidang tanda tangan (
Bidang tanda tangan): Menampilkan daftar header tanda tangan atau stempel waktu webhook umum yang ditemukan dalam permintaan. Jika tidak ada header tanda tangan atau stempel waktu umum yang terdeteksi, sistem akan menampilkan pesan "Tidak ditemukan tanda tangan umum atau header stempel waktu webhook." (Tidak ditemukan tanda tangan umum atau header stempel waktu webhook.). - Tes cURL lokal (
Tes cURL lokal): Menghasilkan perintah cURL yang dikutip untuk shell dengan target yang ditetapkan secara tetap kehttp://localhost:3000/webhooks.
Aturan Pemrosesan dan Batasan Alat
Dalam memproses input yang Anda berikan, alat ini mengikuti aturan serta batasan teknis tertentu:
- Deteksi Format: Alat ini secara otomatis mendeteksi dan memformat badan yang berupa JSON serta data formulir yang dikodekan URL. Jenis badan lainnya akan tetap ditampilkan sebagai teks biasa.
- Penguraian JSON: Badan permintaan yang berupa JSON akan diurai menggunakan fungsi
JSON.parsedan kemudian diurutkan kembali. Proses ini menyebabkan pengaturan spasi putih asli dan susunan bidang asli menjadi hilang. - Identifikasi Tanda Tangan: Alat ini mengidentifikasi tanda tangan dan header stempel waktu terkait hanya berdasarkan pola nama seperti
signature,hmac,digest, serta nama-nama stempel waktu umum. Alat ini tidak melakukan kalkulasi HMAC, menjalankan algoritma, memproses bita asli payload, mencocokkan rahasia, memeriksa jendela pemutaran ulang (replay window), atau melakukan verifikasi spesifik dari penyedia webhook. Menemukan kolom tanda tangan tidak membuktikan bahwa permintaan tersebut autentik — verifikasi sebenarnya memerlukan aturan penandatanganan pengirim, rahasia atau kunci, serta bita permintaan asli.
Pesan Kesalahan yang Mungkin Muncul
Saat menggunakan alat ini, Anda mungkin menemui beberapa pesan kesalahan berikut jika input tidak memenuhi kriteria:
Tempelkan setidaknya satu header atau isi permintaan terlebih dahulu.: "Tempelkan setidaknya satu header atau isi permintaan terlebih dahulu."Header terlalu panjang untuk alat ini. Hapus nilai yang tidak terkait atau berulang.: "Header terlalu panjang untuk alat ini. Hapus nilai yang tidak terkait atau berulang."Badannya terlalu panjang untuk alat ini. Simpan di bawah 1.000.000 karakter.: "Badannya terlalu panjang untuk alat ini. Simpan di bawah 1.000.000 karakter."Ada terlalu banyak baris header. Pertahankan permintaan hingga 200 header atau kurang.: "Ada terlalu banyak baris header. Pertahankan permintaan hingga 200 header atau kurang."‹line›: Baris header tidak valid. Gunakan Nama: nilai.: "‹line›: Baris header tidak valid. Gunakan Nama: nilai."Isinya terlihat seperti JSON tetapi tidak dapat diuraikan.: "Isinya terlihat seperti JSON tetapi tidak dapat diuraikan."Badan formulir berisi persen escape yang tidak lengkap.: "Badan formulir berisi persen escape yang tidak lengkap."
Keamanan dan Privasi Data
Kami memahami pentingnya kerahasiaan data webhook Anda. Permintaan yang Anda tempelkan tetap ada di browser Anda. BroBroGo tidak mengunggah atau menyimpannya.
Siapa yang Membutuhkan Alat Ini?
Alat ini dirancang secara khusus untuk membantu berbagai peran profesional, termasuk:
- Developer API
- Insinyur integrasi
- Perwakilan layanan pelanggan
- Pemelihara otomatisasi
Pertanyaan yang Sering Diajukan (FAQ)
Bisakah laman ini menerima panggilan balik webhook langsung? Tidak. Tempelkan permintaan yang diambil di sini untuk diperiksa. Halaman ini tidak membuat titik akhir publik, menerima panggilan balik, atau mengirim permintaan pengujian yang dihasilkan.
Format isi webhook manakah yang dapat saya periksa? JSON dan badan formulir yang dikodekan URL terdeteksi dan diformat. Isi lainnya tetap berupa teks biasa sehingga alat tidak menebak konten XML, multibagian, atau biner.
Apakah menemukan kolom tanda tangan membuktikan permintaan tersebut asli? Tidak. Alat ini hanya menampilkan header tanda tangan dan stempel waktu terkait. Verifikasi sebenarnya memerlukan aturan penandatanganan yang tepat dari pengirim, kunci rahasia atau publik, dan byte permintaan asli.