Kontrola webhook požiadaviek

Prilepte metódu webhooku, hlavičky a telo, aby ste skontrolovali požiadavku a vytvorili kopírovateľný testovací príkaz.

Požiadavka webhooku
Jedna hlavička na riadok vo formáte Name: value.
Prilepte presné nespracované telo zachytené pred akoukoľvek analýzou na strane servera.
Pripravené. Prilepte zachytenú požiadavku webhooku.
Formátované telo
Skontrolujte požiadavku, aby ste videli tento výstup.
Podpisové polia
Skontrolujte požiadavku, aby ste videli tento výstup.

Nájdenie poľa podpisu nedokazuje, že požiadavka je autentická — skutočné overenie vyžaduje pravidlá podpisovania odosielateľa, tajný kľúč alebo kľúč a pôvodné bajty požiadavky.

Lokálny test cURL
Skontrolujte požiadavku, aby ste videli tento výstup.

Vaša prilepená požiadavka zostane vo vašom prehliadači. BroBroGo ho nenahráva ani neukladá.

Časté otázky

Ktoré formáty tela webhooku môžem skontrolovať?

Telá formulárov zakódovaných vo formáte JSON a URL sa zistia a naformátujú. Ostatné časti zostávajú ako obyčajný text, takže nástroj neuhádne XML, viacdielny alebo binárny obsah.

Dokazuje nájdenie poľa podpisu, že žiadosť je autentická?

Nie. Nástroj zobrazuje iba hlavičky podpisu a súvisiacej časovej pečiatky. Skutočné overenie vyžaduje presné pravidlá podpisovania odosielateľa, tajný alebo verejný kľúč a pôvodné bajty požiadavky.

Môže táto stránka prijať spätné volanie cez webhook?

Nie. Sem vložte zachytenú žiadosť na kontrolu. Stránka nevytvára verejný koncový bod, neprijíma spätné volania ani neodosiela vygenerovanú testovaciu požiadavku.

Analýza a kontrola webhook požiadaviek

Nástroj Kontrola webhook požiadaviek umožňuje používateľom vložiť metódu, hlavičky a telo zachytenej požiadavky webhooku za účelom preskúmania jej formátu a vygenerovania kopírovateľného príkazu cURL pre lokálne testovanie. Tento proces pomáha pochopiť presnú štruktúru požiadavky, vrátane formátovania jej tela a prítomnosti bežných hlavičiek podpisov alebo časových pečiatok.

Nástroj je určený najmä pre nasledujúce skupiny špecialistov:

  • Vývojári API rozhraní,
  • Integrační inžinieri,
  • Pracovníci zákazníckeho servisu,
  • Správcovia automatizácií.

Vstupné údaje požiadavky

Pre úspešnú analýzu webhooku je potrebné do rozhrania zadať nasledujúce vstupné parametre:

  • Metóda (Metóda): Výber z preddefinovaného zoznamu metód, ktorý obsahuje POST, PUT, PATCH, GET a DELETE.
  • Hlavičky (Hlavičky): Zadávajú sa vo formáte jedna hlavička na riadok v tvare „Name: value“. Maximálny limit pre hlavičky je stanovený na 200 neprázdnych riadkov a celková dĺžka nesmie prekročiť 100 000 znakov.
  • Telo (Telo): Presné nespracované telo zachytené pred akoukoľvek analýzou na strane servera. Maximálny limit pre dĺžku tela je 1 000 000 znakov.

Výstupné informácie a výsledky analýzy

Po spracovaní vstupu nástroj vygeneruje tri hlavné výstupné sekcie:

  1. Formátované telo (Formátované telo): Zobrazuje telo požiadavky, pričom automaticky formátuje JSON alebo URL-encoded formulárové dáta. Ak je telo prázdne, zobrazí sa systémové hlásenie „(prázdne telo)“.
  2. Podpisové polia (Podpisové polia): Zoznam bežných hlavičiek podpisov alebo časových pečiatok webhooku nájdených v požiadavke. Ak sa žiadna takáto hlavička nenájde, zobrazí sa text „Nebol nájdený žiadny spoločný podpis ani hlavička časovej pečiatky webhooku.“.
  3. Lokálny test cURL (Lokálny test cURL): Príkaz cURL s ošetreným shell úvodzovaním, ktorý je pevne smerovaný na lokálnu adresu http://localhost:3000/webhooks.

Pravidlá spracovania a správanie nástroja

Nástroj uplatňuje pri analýze špecifické pravidlá a spracováva vybrané okrajové stavy nasledovne:

  • Detekcia formátov: Nástroj automaticky rozpoznáva a formátuje telá typu JSON a URL-encoded. Ostatné typy tiel zostávajú v podobe čistého textu.
  • Spracovanie JSON: Telá vo formáte JSON sú analyzované pomocou funkcie JSON.parse a následne reorganizované, čo znamená, že pôvodné biele znaky a usporiadanie polí sa neuchovávajú.
  • Identifikácia podpisov: Nástroj vyhľadáva hlavičky podpisov a súvisiacich časových pečiatok na základe zhody názvov, ako sú napríklad signature, hmac, digest a bežné názvy časových pečiatok. Nástroj však nevykonáva výpočet HMAC, nespúšťa overovacie algoritmy, nepracuje s pôvodnými bajtmi payloadu, tajnými kľúčmi, toleranciou času (replay window) ani overovaním špecifickým pre konkrétnych poskytovateľov.

Chybové stavy a ich riešenie

Pri nesprávnom zadaní údajov alebo prekročení limitov môže nástroj zobraziť nasledujúce chybové hlásenia:

  • „Najprv prilepte aspoň jednu hlavičku alebo telo požiadavky.“
  • „Hlavičky sú pre tento nástroj príliš dlhé. Odstráňte nesúvisiace alebo opakované hodnoty.“
  • „Telo je pre tento nástroj príliš dlhé. Udržujte ho pod 1 000 000 znakov.“
  • „Existuje príliš veľa riadkov hlavičky. Ponechajte požiadavku na 200 hlavičiek alebo menej.“
  • ‹line›: Riadok hlavičky je neplatný. Použite názov: hodnota.“
  • „Telo vyzerá ako JSON, ale nedalo sa analyzovať.“
  • „Telo formulára obsahuje neúplné percento escape.“

Ochrana osobných údajov a spracovanie dát

Súkromie používateľov je plne rešpektované priamo v prostredí prehliadača. Vaša prilepená požiadavka zostane vo vašom prehliadači. Služba BroBroGo tieto údaje nikam nenahráva ani ich neukladá.

Často kladené otázky (FAQ)

Môže táto stránka prijať spätné volanie cez webhook?
Nie. Sem vložte zachytenú žiadosť na kontrolu. Stránka nevytvára verejný koncový bod, neprijíma spätné volania ani neodosiela vygenerovanú testovaciu požiadavku.

Ktoré formáty tela webhooku môžem skontrolovať?
Telá formulárov zakódovaných vo formáte JSON a URL sa zistia a naformátujú. Ostatné časti zostávajú ako obyčajný text, takže nástroj neuhádne XML, viacdielny alebo binárny obsah.

Dokazuje nájdenie poľa podpisu, že žiadosť je autentická?
Nie. Nástroj zobrazuje iba hlavičky podpisu a súvisiacej časovej pečiatky. Skutočné overenie vyžaduje presné pravidlá podpisovania odosielateľa, tajný alebo verejný kľúč a pôvodné bajty požiadavky.