Spletno orodje Nadzornik zahtev Webhook omogoča razvijalcem API-jev, integracijskim inženirjem, vzdrževalcem avtomatizacije in predstavnikom tehnične podpore natančen pregled strukture zajetih zahtev webhook. Z lepljenjem metode, glav in telesa prejete zahteve lahko hitro analizirate format podatkov, prepoznate varnostne glave in ustvarite ukaz cURL za lokalno testiranje.
Celotna obdelava podatkov poteka lokalno v brskalniku uporabnika. Spletno mesto BroBroGo podatkov ne nalaga na strežnike in jih ne shranjuje, kar zagotavlja zasebnost med analizo.
Razumevanje strukture zahtev webhook
Zahteve webhook so asinhrona sporočila HTTP, ki jih strežnik pošlje ob določenem dogodku. Za pravilno obdelavo teh sporočil na sprejemni strani je ključno poznavanje treh komponent:
- Metoda HTTP: Določa vrsto operacije (npr. POST, PUT, PATCH, GET, DELETE).
- Glave: Vsebujejo metapodatke o kodiranju, vrsti vsebine in varnostnih žetonih.
- Telo (Body): Vsebuje dejanske podatke o dogodku v surovi obliki.
Pri zajemanju in pregledu zahtev je izjemno pomembno, da uporabite točno neobdelano telo, zajeto pred morebitnim razčlenjevanjem na strani strežnika. Sprememba ene same prazne vrstice, presledka ali vrstnega reda polj lahko vpliva na interpretacijo podatkov in preverjanje podpisov.
Vhodni podatki in omejitve orodja
Za analizo zahteve morate vmesniku posredovati naslednje podatke, pri čemer veljajo tehnične omejitve za stabilno delovanje v brskalniku:
| Vhodno polje | Opis in pravila oblikovanja | Omejitve |
|---|---|---|
| Metoda | Izbira HTTP metode s seznama: POST, PUT, PATCH, GET, DELETE. | Izbira ene možnosti. |
| Glave | Vnos glav, kjer je vsaka glava v svoji vrstici v obliki zapisa Ime: vrednost. |
Največ 200 neizpraznjenih vrstic; največ 100.000 znakov. |
| Telo | Točno neobdelano telo zahteve pred strežniškim razčlenjevanjem. | Največ 1.000.000 znakov. |
Rezultati analize in izhodni podatki
Ko kliknete gumb za pregled, orodje analizira vnesene podatke in generira tri ključne izhodne sklope:
Oblikovano telo
Orodje samodejno zazna in oblikuje telesa, kodirana v formatu JSON ali kot URL-kodirani podatki obrazca. Če je telo prazno, se izpiše niz (prazno telo).
Pri obdelavi JSON podatkov se uporabi funkcija JSON.parse, ki podatke razčleni in ponovno uredi. To pomeni, da se prvotni razmiki, prazne vrstice in vrstni red polj v izpisu izgubijo. Drugi tipi teles (npr. XML ali navadno besedilo) ostanejo v prvotni obliki brez dodatnega oblikovanja.
Polja za podpis
Orodje preišče glave zahteve in išče pogoste vzorce imen, ki se uporabljajo za varnostne podpise in časovne žige (npr. signature, hmac, digest ter pogosta imena za časovne žige).
- Če takšnih glav ni, sistem izpiše:
Najden ni bil skupni podpis ali glava časovnega žiga webhook.. - Če so glave najdene, jih izpiše v namenskem razdelku.
Lokalni test cURL
Orodje generira pripravljen ukaz cURL za lupino (shell), ki je fiksno usmerjen na lokalni naslov http://localhost:3000/webhooks. Ta ukaz omogoča enostavno poustvarjanje zahteve v lokalnem razvojnem okolju.
Razlika med iskanjem in preverjanjem podpisov
Spletni nadzornik deluje izključno kot vizualni analizator. Pomembno je razumeti razliko med identifikacijo glave s podpisom in dejansko verifikacijo avtentičnosti:
- Identifikacija: Orodje prepozna ime glave, ki ustreza vzorcem za podpise.
- Verifikacija: Orodje ne izvaja izračunov HMAC, ne preverja algoritmov, ne primerja izvirnih bajtov telesa, ne pozna vaših skrivnih ključev (secrets), ne preverja časovnih oken za preprečevanje napadov s ponavljanjem (replay attacks) in ne izvaja ponudniško specifičnih verifikacij.
Prisotnost polja za podpis ne dokazuje, da je zahteva pristna — za dejansko preverjanje so potrebni pošiljateljeva pravila podpisovanja, skrivnost ali ključ ter izvirni bajti zahteve.
Napake pri oblikovanju in odpravljanje težav
Če vneseni podatki ne ustrezajo pravilom, bo orodje prikazalo eno od naslednjih specifičnih opozoril:
- Prazna zahteva:
Najprej prilepite vsaj eno glavo ali telo zahteve. - Prekoračitev dolžine glav:
Glave so predolge za to orodje. Odstranite nepovezane ali ponavljajoče se vrednosti. - Prekoračitev števila glav:
Preveč je vrstic glave. Naj bo zahteva 200 glav ali manj. - Napačna struktura glave:
‹line›: Vrstica glave ni veljavna. Ime uporabe: vrednost. - Prekoračitev dolžine telesa:
Telo je predolgo za to orodje. Naj bo manj kot 1.000.000 znakov. - Neveljaven JSON:
Telo je videti kot JSON, vendar ga ni bilo mogoče razčleniti. - Neveljaven obrazec:
Telo obrazca vsebuje nepopoln ubežni odstotek.
Pogosta vprašanja (FAQ)
Ali lahko ta stran prejme povratni klic webhook v živo?
Ne. Tukaj prilepite zajeto zahtevo za pregled. Stran ne ustvari javne končne točke, ne prejme povratnih klicev ali pošlje ustvarjene testne zahteve.
Katere oblike telesa webhooka lahko pregledam?
Tela obrazca, kodirana v JSON in URL, so zaznana in oblikovana. Druga telesa ostanejo kot golo besedilo, tako da orodje ne ugiba XML, večdelne ali binarne vsebine.
Ali iskanje polja za podpis dokazuje, da je zahteva pristna?
Ne. Orodje prikaže samo podpis in povezane glave časovnih žigov. Pravo preverjanje potrebuje pošiljateljeva natančna pravila podpisovanja, skrivni ali javni ključ in izvirne bajte zahteve.