Inspector de cereri webhook

Lipiți o metodă webhook, anteturi și corp pentru a inspecta cererea și a crea o comandă de testare copiabilă.

Solicitare Webhook
Un antet pe linie în format Nume: valoare.
Lipiți corpul brut exact capturat înainte de orice analiză pe partea serverului.
Gata. Lipiți o solicitare webhook capturată.
Corp formatat
Inspectați o solicitare pentru a vedea această ieșire.
Câmpuri de semnătură
Inspectați o solicitare pentru a vedea această ieșire.

Găsirea unui câmp de semnătură nu dovedește că cererea este autentică — verificarea reală necesită regulile de semnare ale expeditorului, secretul sau cheia și octeții originali ai cererii.

Test local cURL
Inspectați o solicitare pentru a vedea această ieșire.

Solicitarea ta lipită rămâne în browser. BroBroGo nu îl încarcă și nu îl salvează.

Întrebări frecvente

Ce formate de corp webhook pot inspecta?

Corpurile de formulare JSON și codificate URL sunt detectate și formatate. Alte corpuri rămân ca text simplu, astfel încât instrumentul să nu ghicească conținutul XML, în mai multe părți sau binar.

Găsirea unui câmp de semnătură dovedește că cererea este autentică?

Nu. Instrumentul afișează doar anteturile semnăturii și marcajelor temporale aferente. Verificarea reală necesită regulile exacte de semnare ale expeditorului, cheia secretă sau publică și octeții de solicitare inițiali.

Poate această pagină să primească un apel invers live webhook?

Nu. Lipiți o solicitare capturată aici pentru inspecție. Pagina nu creează un punct final public, nu primește apeluri sau trimite cererea de testare generată.

Structura unei cereri webhook și rolul componentelor sale

O cerere webhook este o notificare HTTP trimisă automat de o platformă sursă către un server de destinație atunci când se produce un eveniment specific. Pentru a înțelege corect modul în care datele sunt transmise, este necesară analizarea celor trei componente fundamentale ale tranzacției: metoda HTTP, anteturile (headers) și corpul cererii (body).

Metoda HTTP definește acțiunea solicitată. În cazul webhook-urilor, cele mai frecvente metode utilizate sunt POST, PUT și PATCH, deși pot fi întâlnite și GET sau DELETE. Anteturile transmit metadate esențiale despre tranzacție, cum ar fi tipul de conținut sau elementele de securitate. Corpul cererii conține sarcina utilă (payload-ul) cu detaliile evenimentului declanșat.

Rolul anteturilor în comunicarea webhook

Anteturile HTTP oferă contextul tehnic necesar pentru ca serverul receptor să poată procesa corect datele primite. Ele indică formatul în care este structurat corpul cererii și conțin elemente de identificare și securitate.

Printre cele mai importante aspecte gestionate prin anteturi se numără:

  • Identificarea tipului de conținut: Antetul Content-Type informează serverul dacă datele sunt transmise ca JSON, date de formular codificate URL sau alt format.
  • Securitatea și autenticitatea: Platformele care trimit webhook-uri includ adesea semnături criptografice și marcaje temporale în anteturi pentru a permite receptorului să verifice originea cererii.

Formate de corp utilizate în webhook-uri

Sarcina utilă a unui webhook este transmisă în general în unul dintre următoarele formate standardizate:

  1. JSON (JavaScript Object Notation): Este cel mai utilizat format datorită structurii sale clare și a ușurinței de analiză în majoritatea limbajelor de programare.
  2. Date de formular codificate URL (URL-encoded form data): Utilizat adesea de sisteme mai vechi sau pentru integrări simple, unde datele sunt transmise sub formă de perechi cheie-valoare similare parametrilor dintr-un URL.

Pentru o analiză corectă, este esențial să se captureze corpul brut exact, înainte de orice procesare sau parsare pe partea de server, deoarece modificarea chiar și a unui singur caracter sau spațiu poate altera structura originală.

Inspectarea versus verificarea autenticității

Există o distincție tehnică clară între identificarea prezenței unor câmpuri de securitate și verificarea propriu-zisă a autenticității unei cereri.

Instrumentul identifică anteturile de semnătură și marcajele temporale asociate pe baza unor modele de nume comune, cum ar fi signature, hmac, digest și denumiri tipice pentru timestamp-uri. Cu toate acestea, simpla detectare a acestor câmpuri nu confirmă validitatea cererii. Verificarea reală a securității necesită aplicarea algoritmului specific definit de furnizor, utilizarea cheii secrete sau publice partajate și procesarea octeților originali ai corpului cererii pentru a recalcula valoarea HMAC.

Ghid de utilizare și limite tehnice

Pentru a inspecta o cerere webhook, introduceți datele capturate în câmpurile corespunzătoare ale interfeței. Instrumentul procesează datele local și aplică următoarele reguli de validare și procesare:

  • Metoda: Se selectează din lista disponibilă (POST, PUT, PATCH, GET, DELETE).
  • Anteturi: Se introduce câte un antet pe linie, respectând cu strictețe formatul Nume: valoare. Sunt permise maximum 200 de linii de antet completate și o limită de maximum 100.000 de caractere. Dacă o linie nu respectă formatul, va fi afișată eroarea ‹line›: Linia antet este nevalidă. Nume de utilizare: valoare.. Depășirea limitelor va genera erorile Sunt prea multe linii de antet. Păstrați cererea la 200 de anteturi sau mai puțin. sau Anteturile sunt prea lungi pentru acest instrument. Eliminați valorile neînrudite sau repetate..
  • Corp: Se introduce corpul brut exact. Limita maximă acceptată este de 1.000.000 de caractere, depășirea acesteia generând eroarea Corpul este prea lung pentru acest instrument. Păstrați-l sub 1.000.000 de caractere..

Dacă ambele secțiuni sunt goale la inițierea analizei, se va afișa eroarea Lipiți mai întâi cel puțin un antet sau un corp de solicitare..

Procesarea și formatarea datelor

Instrumentul detectează automat corpurile de tip JSON și URL-encoded. Corpurile JSON sunt analizate folosind funcția standard JSON.parse. Această operațiune reordonează câmpurile și elimină spațiile libere originale, ceea ce înseamnă că aranjarea inițială a caracterelor este pierdută în rezultatul formatat. Dacă structura JSON este invalidă, se afișează eroarea Corpul arată ca JSON, dar nu a putut fi analizat.. Pentru corpurile de tip formular codificat URL, dacă există secvențe de evadare procentuală incomplete, se va genera eroarea Corpul formularului conține un procent de evadare incomplet.. Orice alt tip de corp care nu este JSON sau URL-encoded va fi afișat ca text simplu, fără formatare suplimentară. Dacă nu este introdus niciun corp, rezultatul va afișa (corp gol).

Testarea locală cu cURL

O metodă eficientă de depanare a integrărilor de webhook-uri este simularea trimiterii cererii către serverul local de dezvoltare. Instrumentul generează automat o comandă cURL configurată pentru a trimite datele inspectate către o adresă locală fixă: http://localhost:3000/webhooks.

Această comandă include toate anteturile introduse și corpul cererii, fiind formatată corect pentru a fi executată direct într-un terminal compatibil POSIX. Aceasta permite testarea comportamentului codului de pe serverul local fără a fi nevoie să declanșați evenimente reale în platforma externă.

Confidențialitate și procesare locală

Toate operațiunile de analiză, formatare și generare a comenzilor cURL sunt executate exclusiv în browserul dumneavoastră. Solicitarea ta lipită rămâne în browser. BroBroGo nu îl încarcă și nu îl salvează. Acest mod de funcționare asigură că datele sensibile din anteturi sau din corpul cererii nu părăsesc dispozitivul dumneavoastră în timpul utilizării instrumentului.


Întrebări frecvente

Poate această pagină să primească un apel invers live webhook?

Nu. Lipiți o solicitare capturată aici pentru inspecție. Pagina nu creează un punct final public, nu primește apeluri sau trimite cererea de testare generată.

Ce formate de corp webhook pot inspecta?

Corpurile de formulare JSON și codificate URL sunt detectate și formatate. Alte corpuri rămân ca text simplu, astfel încât instrumentul să nu ghicească conținutul XML, în mai multe părți sau binar.

Găsirea unui câmp de semnătură dovedește că cererea este autentică?

Nu. Instrumentul afișează doar anteturile semnăturii și marcajelor temporale aferente. Verificarea reală necesită regulile exacte de semnare ale expeditorului, cheia secretă sau publică și octeții de solicitare inițiali.