Inspektori i Kërkesës së Webhook

Ngjit një metodë webhook, tituj dhe trup për të inspektuar kërkesën dhe për të ndërtuar një komandë testimi të kopjueshme.

Kërkesë për uebhook
Një kokë për rresht në formatin Emri: vlera.
Ngjitni trupin e saktë të papërpunuar të kapur përpara çdo analize nga ana e serverit.
Gati. Ngjit një kërkesë të kapur për uebhook.
Trupi i formatuar
Inspektoni një kërkesë për të parë këtë dalje.
Fushat e nënshkrimit
Inspektoni një kërkesë për të parë këtë dalje.

Gjetja e një fushe nënshkrimi nuk vërteton se kërkesa është autentike — verifikimi i vërtetë kërkon rregullat e nënshkrimit të dërguesit, sekretin ose çelësin dhe bajtet origjinale të kërkesës.

Test lokal cURL
Inspektoni një kërkesë për të parë këtë dalje.

Kërkesa juaj e ngjitur qëndron në shfletuesin tuaj. BroBroGo nuk e ngarkon ose ruan atë.

Pyetje të shpeshta

Cilat formate të trupit të uebhook mund të inspektoj?

Trupat e formave të koduara me JSON dhe URL zbulohen dhe formatohen. Trupat e tjerë qëndrojnë si tekst i thjeshtë në mënyrë që mjeti të mos hamendësojë përmbajtjen XML, shumëpjesëshe ose binare.

A dëshmon gjetja e një fushe nënshkrimi se kërkesa është autentike?

Jo. Vegla shfaq vetëm nënshkrimet dhe titujt përkatës të vulave kohore. Verifikimi real ka nevojë për rregullat e sakta të nënshkrimit të dërguesit, çelësin sekret ose publik dhe bajtët e kërkesës origjinale.

A mundet kjo faqe të marrë një kthim të drejtpërdrejtë të lidhjes në internet?

Jo. Ngjit një kërkesë të kapur këtu për inspektim. Faqja nuk krijon një pikë përfundimtare publike, nuk merr kthime thirrjesh ose nuk dërgon kërkesën e gjeneruar të testit.

Kuptimi i strukturës së kërkesave webhook

Një webhook është një metodë e zakonshme për dërgimin e të dhënave në kohë reale nga një sistem në tjetrin përmes protokollit HTTP. Kur ndodh një ngjarje në një platformë burimore, ajo dërgon një kërkesë HTTP drejt një adrese të caktuar (endpoint). Për të integruar me sukses këto njoftime, zhvilluesit e API-ve, inxhinierët e integrimit, përfaqësuesit e shërbimit ndaj klientit dhe mirëmbajtësit e automatizimit duhet të kuptojnë saktësisht se si është e strukturuar kërkesa e pranuar.

Inspektimi i saktë i kërkesës ndihmon në identifikimin e formatit të trupit të të dhënave dhe verifikimin e pranisë së kokave (headers) të rëndësishme. Ky mjet ju lejon të ngjitni metodën, kokat dhe trupin e papërpunuar të një kërkese të kapur për të analizuar përbërjen e saj dhe për të krijuar një komandë testimi lokale.

Roli i kokave në komunikimin webhook

Kokat HTTP mbajnë metadata thelbësore rreth kërkesës webhook. Ato tregojnë llojin e përmbajtjes, kohën e dërgimit dhe shpesh përmbajnë të dhëna sigurie për të vërtetuar dërguesin.

Gjatë përdorimit të këtij mjeti, kokat duhet të vendosen në fushën Titujt (e cila mban udhëzimin: Një kokë për rresht në formatin Emri: vlera.). Ekzistojnë rregulla të rrepta për pranimin e këtyre të dhënave:

  • Mund të vendosni maksimalisht 200 rreshta kokash jo-bosh.
  • Gjatësia maksimale e lejuar për kokat është 100,000 karaktere.
  • Çdo rresht duhet të ndjekë formatin e saktë Emri: vlera.

Nëse këto rregulla nuk ndiqen, mjeti do të shfaqë gabime specifike si:

  • Ka shumë rreshta të kokës. Mbajeni kërkesën në 200 tituj ose më pak.
  • Titujt janë shumë të gjatë për këtë mjet. Hiqni vlerat e palidhura ose të përsëritura.
  • ‹line›: Rreshti i kokës është i pavlefshëm. Emri i përdorimit: vlera. (ku ‹line› tregon rreshtin e gabuar).

Formatet e trupit të kërkesës: JSON dhe URL-encoded

Trupi i një webhook-u përmban ngarkesën kryesore të të dhënave (payload). Ky mjet pranon trupin e saktë të papërpunuar përpara se të ndodhë ndonjë analizë nga ana e serverit, me një kufi maksimal prej 1,000,000 karakteresh. Nëse kalohet ky kufi, shfaqet gabimi: Trupi është shumë i gjatë për këtë mjet. Mbajeni atë nën 1,000,000 karaktere..

Mjeti zbulon dhe formaton automatikisht dy formate të zakonshme:

  1. JSON: Nëse trupi është në formatin JSON, ai analizohet duke përdorur funksionin JSON.parse dhe riorganizohet. Gjatë këtij procesi, hapësirat boshe origjinale dhe renditja fillestare e fushave humbasin. Nëse të dhënat duken si JSON por kanë gabime strukturore, shfaqet mesazhi: Trupi duket si JSON, por nuk mund të analizohej..
  2. URL-encoded: Trupat e formularëve të koduar analizohen dhe formatohen gjithashtu. Nëse procesi has një kodim të dëmtuar, shfaqet gabimi: Trupi i formularit përmban një përqindje të paplotë ikje..

Formatet e tjera të trupit mbeten si tekst i thjeshtë pa u modifikuar. Nëse trupi i kërkesës është plotësisht bosh, mjeti do të shfaqë vlerën (trup bosh) në fushën Trupi i formatuar.

Nënshkrimet dhe vulat kohore të webhook-eve

Për të parandaluar sulmet e llojit "replay" dhe për të siguruar që kërkesa vjen nga burimi i besuar, shumë ofrues të webhook-eve përfshijnë nënshkrime kriptografike dhe vula kohore (timestamps) në kokat e kërkesës.

Mjeti skanon kokat e ngjitura për të gjetur modele të zakonshme emrash që lidhen me sigurinë, si signature, hmac, digest, si dhe emra të zakonshëm të vulave kohore. Rezultatet shfaqen në seksionin Fushat e nënshkrimit. Nëse nuk identifikohet asnjë kokë e tillë, shfaqet mesazhi: Nuk u gjet asnjë nënshkrim i zakonshëm ose titull i vulës kohore të uebhook-it..

Është e rëndësishme të kuptohet dallimi midis inspektimit dhe verifikimit të plotë. Ky mjet vetëm identifikon dhe liston këto koka. Ai nuk kryen llogaritje HMAC, nuk ekzekuton algoritme verifikimi, nuk analizon bajtet origjinale të ngarkesës, nuk kërkon çelësa sekretë dhe nuk kontrollon dritaret e kohës së vlefshmërisë (replay windows) apo rregullat specifike të providerit.

Përdorimi i cURL për testim lokal

Pasi të keni ngjitur dhe inspektuar kërkesën, mjeti gjeneron automatikisht një komandë cURL të kuotuar për terminalin shell nën pjesën Test lokal cURL. Kjo komandë është e fiksuar për të synuar adresën lokale http://localhost:3000/webhooks.

Kjo ju lejon të ri-dërgoni të njëjtën kërkesë (me të njëjtat koka dhe trup të formatuar) drejt mjedisit tuaj të zhvillimit lokal për të testuar se si kodi juaj e trajton atë ngarkesë specifike pa pasur nevojë të aktivizoni ngjarjen reale nga platforma e jashtme.

Privatësia dhe përpunimi i të dhënave

Kur përdorni këtë mjet, të gjitha veprimet kryhen në nivel lokal. Kërkesa juaj e ngjitur qëndron në shfletuesin tuaj. BroBroGo nuk e ngarkon ose ruan atë në serverë të jashtëm, duke siguruar që të dhënat tuaja të mbeten vetëm në pajisjen tuaj gjatë analizës.


Pyetje të shpeshta (FAQ)

A mundet kjo faqe të marrë një kthim të drejtpërdrejtë të lidhjes në internet?

Jo. Ngjit një kërkesë të kapur këtu për inspektim. Faqja nuk krijon një pikë përfundimtare publike, nuk merr kthime thirrjesh ose nuk dërgon kërkesën e gjeneruar të testit.

Cilat formate të trupit të uebhook mund të inspektoj?

Trupat e formave të koduara me JSON dhe URL zbulohen dhe formatohen. Trupat e tjerë qëndrojnë si tekst i thjeshtë në mënyrë që mjeti të mos hamendësojë përmbajtjen XML, shumëpjesëshe ose binare.

A dëshmon gjetja e një fushe nënshkrimi se kërkesa është autentike?

Jo. Vegla shfaq vetëm nënshkrimet dhe titujt përkatës të vulave kohore. Verifikimi real ka nevojë për rregullat e sakta të nënshkrimit të dërguesit, çelësin sekret ose publik dhe bajtët e kërkesës origjinale.