Webhook တောင်းဆိုချက် စစ်ဆေးကိရိယာ

တောင်းဆိုချက်ကိုစစ်ဆေးရန်နှင့် ကူးယူနိုင်သောစမ်းသပ်မှု command ကိုတည်ဆောက်ရန် webhook နည်းလမ်း၊ ခေါင်းစီးများနှင့် ကိုယ်ထည်ကို ကူးထည့်ပါ။

Webhook တောင်းဆိုချက်
အမည်- တန်ဖိုးဖော်မတ်ရှိ လိုင်းတစ်ခုလျှင် ခေါင်းစီးတစ်ခု။
- ဆာဗာဘက်ခြမ်းခွဲခြမ်းစိတ်ဖြာခြင်းမပြုမီ ဖမ်းယူထားသော အကြမ်းထည်အတိအကျကို ကူးထည့်ပါ။
အဆင်သင့်ဖြစ်ပါပြီ။ ရိုက်ကူးထားသော webhook တောင်းဆိုချက်ကို ကူးထည့်ပါ။
ဖော်မတ်လုပ်ထားသော ကိုယ်ထည်
ဤအထွက်ကိုကြည့်ရန် တောင်းဆိုချက်ကို စစ်ဆေးပါ။
လက်မှတ်အကွက်များ
ဤအထွက်ကိုကြည့်ရန် တောင်းဆိုချက်ကို စစ်ဆေးပါ။

လက်မှတ်အကွက်တစ်ခု တွေ့ရှိရုံဖြင့် တောင်းဆိုချက်သည် စစ်မှန်ကြောင်း သက်သေမပြနိုင်ပါ — အမှန်တကယ် စစ်ဆေးအတည်ပြုရန် ပေးပို့သူ၏ လက်မှတ်ရေးထိုးခြင်းဆိုင်ရာ စည်းမျဉ်းများ၊ လျှို့ဝှက်ကုဒ် သို့မဟုတ် သော့ နှင့် မူရင်းတောင်းဆိုချက် ဘိုက်များ (bytes) လိုအပ်ပါသည်။

စက်တွင်း cURL စမ်းသပ်မှု
ဤအထွက်ကိုကြည့်ရန် တောင်းဆိုချက်ကို စစ်ဆေးပါ။

သင်ထည့်သွင်းထားသော တောင်းဆိုချက်သည် သင့်ဘရောက်ဆာတွင် ရှိနေမည်ဖြစ်သည်။ BroBroGo သည် ၎င်းကို အပ်လုဒ်လုပ်ခြင်း သို့မဟုတ် သိမ်းဆည်းခြင်းမပြုပါ။

အမေးအဖြေ

မည်သည့် webhook ကိုယ်ထည်ဖော်မတ်များကို ကျွန်ုပ်စစ်ဆေးနိုင်သနည်း။

JSON နှင့် URL-ကုဒ်လုပ်ထားသော ဖောင်ကောင်များကို ရှာဖွေတွေ့ရှိပြီး ဖော်မတ်လုပ်ထားသည်။ အခြားကိုယ်ထည်များသည် ရိုးရိုးစာသားအဖြစ်ရှိနေသောကြောင့် တူးလ်သည် XML၊ ကဏ္ဍစုံ သို့မဟုတ် binary အကြောင်းအရာကို ခန့်မှန်း၍မရပါ။

- လက်မှတ်အကွက်ကို ရှာဖွေခြင်းသည် တောင်းဆိုချက်သည် စစ်မှန်ကြောင်း သက်သေပြပါသလား။

မဟုတ်ပါ။ ကိရိယာသည် လက်မှတ်နှင့် သက်ဆိုင်ရာ အချိန်တံဆိပ်ခေါင်းများကိုသာ ဖော်ပြသည်။ အစစ်အမှန်အတည်ပြုချက်သည် ပေးပို့သူ၏ တိကျသောလက်မှတ်ရေးထိုးခြင်းစည်းမျဉ်းများ၊ လျှို့ဝှက် သို့မဟုတ် အများသူငှာသော့နှင့် မူရင်းတောင်းဆိုချက်ဘိုက်များ လိုအပ်ပါသည်။

- ဤစာမျက်နှာသည် တိုက်ရိုက် webhook ဖုန်းခေါ်ဆိုမှုကို လက်ခံနိုင်ပါသလား။

နံပါတ်၊ စစ်ဆေးရန်အတွက် ဖမ်းထားသော တောင်းဆိုချက်ကို ဤနေရာတွင် ကူးထည့်ပါ။ စာမျက်နှာသည် အများသူငှာ အဆုံးမှတ်ကို ဖန်တီးထားခြင်း၊ ပြန်လည်ခေါ်ဆိုမှုများကို လက်ခံခြင်း သို့မဟုတ် ထုတ်လုပ်ထားသော စမ်းသပ်မှုတောင်းဆိုချက်ကို ပေးပို့ခြင်းမပြုပါ။

Webhook တောင်းဆိုချက် တည်ဆောက်ပုံကို နားလည်ခြင်း

Webhook တောင်းဆိုချက်များသည် စနစ်တစ်ခုမှ အခြားစနစ်တစ်ခုသို့ အချိန်နှင့်တပြေးညီ ဒေတာပေးပို့ရာတွင် အသုံးပြုသည့် HTTP တောင်းဆိုချက်များ ဖြစ်ကြသည်။ ဤ Webhook တောင်းဆိုချက် စစ်ဆေးကိရိယာ သည် ဖမ်းယူရရှိထားသော Webhook တောင်းဆိုချက်တစ်ခု၏ နည်းလမ်း၊ ခေါင်းစီးများ နှင့် ကိုယ်ထည် (Body) တို့ကို ထည့်သွင်းပြီး ၎င်း၏ တည်ဆောက်ပုံကို စနစ်တကျ ခွဲခြမ်းစိတ်ဖြာရန် ကူညီပေးသည်။ API တီထွင်ဖန်တီးသူများ (API developers)၊ ပေါင်းစပ်ညှိနှိုင်းမှု အင်ဂျင်နီယာများ (Integration engineers)၊ ဖောက်သည် ဝန်ဆောင်မှု ကိုယ်စားလှယ်များနှင့် အလိုအလျောက်စနစ် ထိန်းသိမ်းသူများအတွက် Webhook တောင်းဆိုချက်များ၏ ပုံစံကို နားလည်ရန် ဤကိရိယာသည် အသုံးဝင်သည်။

Webhook တောင်းဆိုချက်တစ်ခုကို စစ်ဆေးရန်အတွက် အောက်ပါ သတ်မှတ်ချက်များအတိုင်း ထည့်သွင်းရပါမည် -

  • နည်းလမ်း: POST, PUT, PATCH, GET, DELETE စာရင်းမှ ရွေးချယ်ပါ။
  • ခေါင်းစီးများ: အမည်- တန်ဖိုးဖော်မတ်ရှိ လိုင်းတစ်ခုလျှင် ခေါင်းစီးတစ်ခု ထည့်သွင်းရမည်ဖြစ်ပြီး အများဆုံး ခေါင်းစီးလိုင်း ၂၀၀ နှင့် စာလုံးရေ ၁၀၀,၀၀၀ အထိသာ ခွင့်ပြုသည်။
  • ကိုယ်ထည်: ဆာဗာဘက်ခြမ်းခွဲခြမ်းစိတ်ဖြာခြင်းမပြုမီ ဖမ်းယူထားသော အကြမ်းထည်အတိအကျကို ထည့်သွင်းရမည်ဖြစ်ပြီး အများဆုံး စာလုံးရေ ၁,၀၀၀,၀၀၀ အထိ ခွင့်ပြုသည်။

Webhook ဆက်သွယ်ရေးတွင် ခေါင်းစီးများ၏ အခန်းကဏ္ဍ

ခေါင်းစီးများသည် Webhook တောင်းဆိုချက်တစ်ခု၏ အရေးကြီးသော အစိတ်အပိုင်းများဖြစ်ပြီး ၎င်းတို့တွင် ဒေတာအမျိုးအစား သတ်မှတ်ချက်များနှင့် လုံခြုံရေးဆိုင်ရာ အချက်အလက်များ ပါဝင်လေ့ရှိသည်။ ဤကိရိယာသည် ထည့်သွင်းထားသော ခေါင်းစီးများကို စစ်ဆေးပြီး signaturehmacdigest နှင့် အသုံးများသော အချိန်တံဆိပ်ခေါင်း (timestamp) အမည်များကဲ့သို့သော ပုံစံများကို ရှာဖွေဖော်ထုတ်ပေးသည်။

အကယ်၍ ထည့်သွင်းမှုတွင် သတ်မှတ်ထားသော စည်းမျဉ်းများ လွဲချော်ပါက အောက်ပါ အမှားသတင်းစကားများကို ပြသမည်ဖြစ်သည် -

  • ခေါင်းစီးများ လုံးဝမရှိပါက: "အနည်းဆုံး ခေါင်းစီးတစ်ခု သို့မဟုတ် တောင်းဆိုချက်ကိုယ်ထည်ကို ဦးစွာ ကူးထည့်ပါ။"
  • ခေါင်းစီးများ ရှည်လွန်းပါက: "- ဤကိရိယာအတွက် ခေါင်းစီးများသည် ရှည်လွန်းသည်။ မသက်ဆိုင်သော သို့မဟုတ် ထပ်ခါတလဲလဲ တန်ဖိုးများကို ဖယ်ရှားပါ။"
  • ခေါင်းစီးလိုင်း ၂၀၀ ကျော်ပါက: "ခေါင်းစီးစာကြောင်းများ အလွန်များသည်။ တောင်းဆိုချက်ကို ခေါင်းစီး 200 သို့မဟုတ် ထို့ထက်နည်းအောင်ထားပါ။"
  • ခေါင်းစီးပုံစံ မှားယွင်းပါက: "‹line›: ခေါင်းစီးစာကြောင်း သည် မမှန်ကန်ပါ။ Name: တန်ဖိုးကို အသုံးပြုပါ။"

Webhook ကိုယ်ထည်ဖော်မတ် အမျိုးအစားများ

Webhook များသည် ၎င်းတို့၏ ဒေတာများကို မတူညီသော ပုံစံများဖြင့် ပေးပို့လေ့ရှိကြပြီး အသုံးအများဆုံး ပုံစံများမှာ JSON နှင့် URL-encoded ဖောင်ဒေတာများ ဖြစ်ကြသည်။ ဤကိရိယာသည် JSON နှင့် URL-encoded ဖောင်ကိုယ်ထည်များကို အလိုအလျောက် ရှာဖွေဖော်ထုတ်ပြီး ဖတ်ရှုရလွယ်ကူအောင် ဖော်မတ်လုပ်ပေးသည်။ အခြားသော ကိုယ်ထည်အမျိုးအစားများကိုမူ ရိုးရိုးစာသား (Plain text) အဖြစ်သာ ပြသမည်ဖြစ်သည်။

JSON ကိုယ်ထည်များကို JSON.parse စနစ်သုံး၍ ခွဲခြမ်းစိတ်ဖြာပြီး ပြန်လည်စီစဉ်ပေးသောကြောင့် မူရင်းနေရာလွတ်များနှင့် ကွက်လပ်စီစဉ်မှုများ ပျက်ပြယ်သွားနိုင်သည်။ ကိုယ်ထည်အပိုင်းတွင် အမှားအယွင်းရှိပါက အောက်ပါအတိုင်း ပြသမည်ဖြစ်သည် -

  • ကိုယ်ထည် စာလုံးရေ ၁,၀၀၀,၀၀၀ ကျော်ပါက: "ဤကိရိယာအတွက် ခန္ဓာကိုယ်သည် ရှည်လွန်းသည်။ ၎င်းကို စာလုံးရေ 1,000,000 အောက်ထားပါ။"
  • JSON ပုံစံမမှန်ကန်ပါက: "- ကိုယ်ထည်သည် JSON နှင့်တူသော်လည်း ခွဲခြမ်းစိတ်ဖြာ၍မရပါ။"
  • ဖောင်ကိုယ်ထည် မပြည့်စုံပါက: "ဖောင်ကိုယ်ထည်တွင် မပြည့်စုံသော ရာခိုင်နှုန်းတစ်ခု ပါဝင်နေသည်။"
  • ကိုယ်ထည်ဗလာဖြစ်နေပါက: "(ကိုယ်ထည်ဗလာ)"

စက်တွင်းစမ်းသပ်မှုအတွက် cURL အသုံးပြုခြင်း

Webhook တောင်းဆိုချက်များကို စက်တွင်း၌ ပြန်လည်စမ်းသပ်ရန်အတွက် cURL command များကို အသုံးပြုကြသည်။ ဤကိရိယာသည် ထည့်သွင်းထားသော အချက်အလက်များအပေါ် အခြေခံ၍ http://localhost:3000/webhooks သို့ ဦးတည်ထားသော shell-quoted cURL command တစ်ခုကို အလိုအလျောက် ထုတ်လုပ်ပေးသည်။ ၎င်းကို ကူးယူ၍ မိမိ၏ စက်တွင်း terminal တွင် အလွယ်တကူ စမ်းသပ်အသုံးပြုနိုင်သည်။

Webhook လက်မှတ်များနှင့် အချိန်တံဆိပ်ခေါင်းများ

လုံခြုံရေးအရ Webhook ပေးပို့သူများသည် တောင်းဆိုချက်၏ ခေါင်းစီးတွင် လက်မှတ် (Signature) နှင့် အချိန်တံဆိပ်ခေါင်း (Timestamp) များကို ထည့်သွင်းပေးပို့လေ့ရှိသည်။ ဤကိရိယာသည် အဆိုပါ လက်မှတ်ခေါင်းစီးများကို ရှာဖွေဖော်ထုတ်ပေးနိုင်သော်လည်း HMAC တွက်ချက်ခြင်း၊ အယ်လ်ဂိုရီသမ် လုပ်ဆောင်ခြင်း၊ မူရင်းတောင်းဆိုချက်ဘိုက်များ စစ်ဆေးခြင်း၊ လျှို့ဝှက်ကုဒ် တိုက်ဆိုင်စစ်ဆေးခြင်း သို့မဟုတ် သက်တမ်းကျော်လွန်မှု စစ်ဆေးခြင်းများကို လုပ်ဆောင်ပေးမည်မဟုတ်ပါ။

အကယ်၍ သက်ဆိုင်ရာ လက်မှတ်ခေါင်းစီးများ ရှာမတွေ့ပါက "ဘုံလက်မှတ် သို့မဟုတ် webhook အချိန်တံဆိပ်ခေါင်းကို ရှာမတွေ့ပါ။" ဟု ပြသမည်ဖြစ်သည်။

စစ်ဆေးခြင်းနှင့် စစ်မှန်ကြောင်း အတည်ပြုခြင်း ကွာခြားချက်

Webhook တောင်းဆိုချက်တစ်ခု၏ တည်ဆောက်ပုံကို စစ်ဆေးခြင်း (Inspecting) နှင့် ၎င်း၏ စစ်မှန်မှုကို အတည်ပြုခြင်း (Verifying) သည် ကွာခြားသည်။ ဤကိရိယာသည် တောင်းဆိုချက်၏ ပုံစံကိုသာ စစ်ဆေးပေးခြင်းဖြစ်ပြီး စစ်မှန်ကြောင်း အတည်ပြုပေးနိုင်ခြင်း မရှိပါ။ "လက်မှတ်အကွက်တစ်ခု တွေ့ရှိရုံဖြင့် တောင်းဆိုချက်သည် စစ်မှန်ကြောင်း သက်သေမပြနိုင်ပါ — အမှန်တကယ် စစ်ဆေးအတည်ပြုရန် ပေးပို့သူ၏ လက်မှတ်ရေးထိုးခြင်းဆိုင်ရာ စည်းမျဉ်းများ၊ လျှို့ဝှက်ကုဒ် သို့မဟုတ် သော့ နှင့် မူရင်းတောင်းဆိုချက် ဘိုက်များ (bytes) လိုအပ်ပါသည်။"

ကိုယ်ရေးအချက်အလက် လုံခြုံမှုနှင့် လုပ်ဆောင်ပုံစနစ်

သင်ထည့်သွင်းထားသော တောင်းဆိုချက်သည် သင့်ဘရောက်ဆာတွင် ရှိနေမည်ဖြစ်သည်။ BroBroGo သည် ၎င်းကို အပ်လုဒ်လုပ်ခြင်း သို့မဟုတ် သိမ်းဆည်းခြင်းမပြုပါ။


အမေးများသော မေးခွန်းများ (FAQ)

- ဤစာမျက်နှာသည် တိုက်ရိုက် webhook ဖုန်းခေါ်ဆိုမှုကို လက်ခံနိုင်ပါသလား။

နံပါတ်၊ စစ်ဆေးရန်အတွက် ဖမ်းထားသော တောင်းဆိုချက်ကို ဤနေရာတွင် ကူးထည့်ပါ။ စာမျက်နှာသည် အများသူငှာ အဆုံးမှတ်ကို ဖန်တီးထားခြင်း၊ ပြန်လည်ခေါ်ဆိုမှုများကို လက်ခံခြင်း သို့မဟုတ် ထုတ်လုပ်ထားသော စမ်းသပ်မှုတောင်းဆိုချက်ကို ပေးပို့ခြင်းမပြုပါ။

မည်သည့် webhook ကိုယ်ထည်ဖော်မတ်များကို ကျွန်ုပ်စစ်ဆေးနိုင်သနည်း။

JSON နှင့် URL-ကုဒ်လုပ်ထားသော ဖောင်ကောင်များကို ရှာဖွေတွေ့ရှိပြီး ဖော်မတ်လုပ်ထားသည်။ အခြားကိုယ်ထည်များသည် ရိုးရိုးစာသားအဖြစ်ရှိနေသောကြောင့် တူးလ်သည် XML၊ ကဏ္ဍစုံ သို့မဟုတ် binary အကြောင်းအရာကို ခန့်မှန်း၍မရပါ။

- လက်မှတ်အကွက်ကို ရှာဖွေခြင်းသည် တောင်းဆိုချက်သည် စစ်မှန်ကြောင်း သက်သေပြပါသလား။

မဟုတ်ပါ။ ကိရိယာသည် လက်မှတ်နှင့် သက်ဆိုင်ရာ အချိန်တံဆိပ်ခေါင်းများကိုသာ ဖော်ပြသည်။ အစစ်အမှန်အတည်ပြုချက်သည် ပေးပို့သူ၏ တိကျသောလက်မှတ်ရေးထိုးခြင်းစည်းမျဉ်းများ၊ လျှို့ဝှက် သို့မဟုတ် အများသူငှာသော့နှင့် မူရင်းတောင်းဆိုချက်ဘိုက်များ လိုအပ်ပါသည်။