ویب ہک کی درخواست انسپکٹر

درخواست کا معائنہ کرنے اور کاپی ایبل ٹیسٹ کمانڈ بنانے کے لیے ویب ہک کا طریقہ، ہیڈر اور باڈی پیسٹ کریں۔

ویب ہک کی درخواست
نام: قدر کی شکل میں فی سطر ایک ہیڈر۔
کسی بھی سرور سائیڈ پارس کرنے سے پہلے کیپچر کی گئی عین خام باڈی کو چسپاں کریں۔
تیار۔ کیپچر کردہ ویب ہک کی درخواست چسپاں کریں۔
فارمیٹ شدہ باڈی
اس آؤٹ پٹ کو دیکھنے کے لیے درخواست کا معائنہ کریں۔
دستخطی فیلڈز
اس آؤٹ پٹ کو دیکھنے کے لیے درخواست کا معائنہ کریں۔

صرف دستخط (signature) کا فیلڈ ملنے سے درخواست کی تصدیق نہیں ہوتی۔ اصل تصدیق کے لیے بھیجنے والے کے سائننگ رولز، خفیہ کلید (secret/key) اور اصل درخواست کے بائٹس (bytes) درکار ہوتے ہیں۔

مقامی cURL ٹیسٹ
اس آؤٹ پٹ کو دیکھنے کے لیے درخواست کا معائنہ کریں۔

آپ کی پیسٹ کی گئی درخواست آپ کے براؤزر میں رہتی ہے۔ BroBroGo اسے اپ لوڈ یا محفوظ نہیں کرتا ہے۔

عمومی سوالات

میں کن ویب ہک باڈی فارمیٹس کا معائنہ کر سکتا ہوں؟

JSON اور URL انکوڈ شدہ فارم باڈیز کا پتہ چلا اور فارمیٹ کیا گیا۔ دیگر باڈیز سادہ متن کے طور پر رہتی ہیں تاکہ ٹول XML، ملٹی پارٹ یا بائنری مواد کا اندازہ نہ لگا سکے۔

کیا دستخطی فیلڈ تلاش کرنا ثابت کرتا ہے کہ درخواست مستند ہے؟

نہیں۔ یہ ٹول صرف دستخط اور متعلقہ ٹائم اسٹیمپ ہیڈر کو ظاہر کرتا ہے۔ حقیقی تصدیق کے لیے بھیجنے والے کے دستخط کرنے کے قطعی اصول، خفیہ یا عوامی کلید، اور اصل درخواست کے بائٹس کی ضرورت ہوتی ہے۔

کیا یہ صفحہ لائیو ویب ہک کال بیک حاصل کر سکتا ہے؟

نہیں، ایک کیپچر کی گئی درخواست کو معائنہ کے لیے یہاں چسپاں کریں۔ صفحہ عوامی اختتامی نقطہ نہیں بناتا، کال بیکس وصول نہیں کرتا یا تیار کردہ ٹیسٹ کی درخواست نہیں بھیجتا۔

ویب ہک کی درخواست کی ساخت کو سمجھنا

ویب ہک (Webhook) مواصلات میں، بھیجنے والا سرور ایک HTTP درخواست کے ذریعے ڈیٹا وصول کنندہ کے اختتامی نقطہ (endpoint) پر بھیجتا ہے۔ اس درخواست کے بنیادی طور پر تین حصے ہوتے ہیں: طریقہ، ہیڈرز، اور باڈی (Body)۔ ان اجزاء کی درست ساخت کو سمجھنا کسی بھی انٹیگریشن کو کامیابی سے چلانے کے لیے ضروری ہے۔

جب ایک ویب ہک موصول ہوتا ہے، تو اس کی خام باڈی (raw body) اور ہیڈرز میں موجود معلومات کا تجزیہ کرنا ڈویلپرز کے لیے پہلا قدم ہوتا ہے۔ ویب ہک کی درخواست انسپکٹر کا بنیادی مقصد یہ ہے کہ آپ کیپچر کی گئی درخواست کے طریقہ، ہیڈرز اور باڈی کو چسپاں کر کے اس کی ساخت کا معائنہ کر سکیں اور مقامی جانچ کے لیے ایک کاپی ایبل cURL کمانڈ تیار کر سکیں۔

ان پٹ کے تقاضے اور حدود

ٹول میں ڈیٹا داخل کرتے وقت درج ذیل اصولوں اور حدود کا خیال رکھنا ضروری ہے:

  • طریقہ: آپ فہرست میں سے POST، PUT، PATCH، GET، یا DELETE منتخب کر سکتے ہیں۔
  • ہیڈرز: ہیڈرز کو "نام: قدر" (Name: value) کی شکل میں فی سطر ایک ہیڈر کے طور پر درج کیا جانا چاہیے۔ اس کے لیے زیادہ سے زیادہ 200 غیر خالی ہیڈر لائنز کی اجازت ہے، اور ہیڈرز کے کل حروف کی تعداد 100,000 سے زیادہ نہیں ہونی چاہیے۔
  • جسم (Body): کسی بھی سرور سائیڈ پارس کرنے سے پہلے کیپچر کی گئی عین خام باڈی کو چسپاں کریں۔ باڈی کے لیے زیادہ سے زیادہ حد 1,000,000 حروف ہے۔

اگر ان پٹ ان حدود یا فارمیٹ کے اصولوں پر پورا نہیں اترتا، تو ٹول مخصوص غلطیاں ظاہر کرتا ہے۔ مثال کے طور پر، اگر ہیڈرز کی تعداد حد سے تجاوز کر جائے تو "بہت زیادہ ہیڈر لائنز ہیں۔ درخواست کو 200 ہیڈر یا اس سے کم پر رکھیں۔" کا پیغام ظاہر ہوتا ہے۔ اسی طرح، اگر ہیڈر کا فارمیٹ درست نہ ہو تو "‹line›: ہیڈر لائن غلط ہے۔ نام استعمال کریں: قدر۔" کی خرابی سامنے آتی ہے۔ اگر باڈی کی حد تجاوز کر جائے تو "جسم اس آلے کے لیے بہت لمبا ہے۔ اسے 1,000,000 حروف سے کم رکھیں۔" کا ایرر ملتا ہے۔

آؤٹ پٹ اور فارمیٹنگ کے اصول

جب آپ "درخواست کا معائنہ کریں۔" پر کلک کرتے ہیں، تو ٹول درج ذیل آؤٹ پٹ تیار کرتا ہے:

  1. فارمیٹ شدہ باڈی: اگر درخواست کی باڈی JSON یا URL-encoded فارم ڈیٹا ہے، تو ٹول خودکار طور پر اس کی شناخت کر کے اسے منظم شکل میں دکھاتا ہے۔ اگر باڈی خالی ہو تو "(خالی جسم)" ظاہر ہوتا ہے۔ یہ بات ذہن میں رہے کہ JSON باڈیز کو JSON.parse کے ذریعے پارس کیا جاتا ہے اور پھر دوبارہ ترتیب دیا جاتا ہے، جس کی وجہ سے اصل وائٹ اسپیس (whitespace) اور فیلڈز کی ترتیب برقرار نہیں رہتی۔ اگر باڈی JSON کی طرح نظر آئے لیکن پارس نہ ہو سکے تو "باڈی JSON کی طرح نظر آتی ہے لیکن اس کی تجزیہ نہیں ہو سکی۔" کا ایرر ظاہر ہوتا ہے۔ فارم ڈیٹا میں خرابی کی صورت میں "فارمیٹ شدہ باڈی" کے بجائے "فارم باڈی میں ایک نامکمل فیصد فرار ہوتا ہے۔" کا پیغام مل سکتا ہے۔
  2. دستخطی فیلڈز: ٹول درخواست میں موجود عام دستخط (signature) یا ویب ہک ٹائم اسٹیمپ ہیڈرز کو تلاش کرتا ہے۔ یہ شناخت نام کے پیٹرن جیسے کہ signature، hmac، digest اور عام ٹائم اسٹیمپ کے ناموں کی بنیاد پر کی جاتی ہے۔ اگر ایسا کوئی ہیڈر نہ ملے تو "کوئی عام دستخط یا ویب ہک ٹائم اسٹیمپ ہیڈر نہیں ملا۔" ظاہر ہوتا ہے۔
  3. مقامی cURL ٹیسٹ: مقامی ماحول میں جانچ کو آسان بنانے کے لیے، یہ ٹول ایک شیل کوٹڈ (shell-quoted) cURL کمانڈ تیار کرتا ہے جو مستقل طور پر http://localhost:3000/webhooks کو نشانہ بناتی ہے۔

ویب ہک دستخط اور تصدیق کا فرق

ویب ہک سیکیورٹی میں ہیڈرز کا کردار انتہائی اہم ہوتا ہے، خاص طور پر جب بات بھیجنے والے کی شناخت کی تصدیق کی ہو۔ تاہم، یہ سمجھنا ضروری ہے کہ ویب ہک کے دستخطوں کا معائنہ کرنے اور ان کی اصل تصدیق کرنے میں واضح فرق ہے۔

یہ ٹول صرف دستخط اور متعلقہ ٹائم اسٹیمپ ہیڈرز کی نشاندہی کرتا ہے۔ یہ ٹول کوئی HMAC حساب کتاب، الگورتھم کی جانچ، پے لوڈ کے اصل بائٹس کا موازنہ، خفیہ کلید (secret) کی تصدیق، یا ری پلے ونڈو (replay window) کی جانچ نہیں کرتا۔ جیسا کہ انٹرفیس میں واضح کیا گیا ہے: "صرف دستخط (signature) کا فیلڈ ملنے سے درخواست کی تصدیق نہیں ہوتی۔ اصل تصدیق کے لیے بھیجنے والے کے سائننگ رولز، خفیہ کلید (secret/key) اور اصل درخواست کے بائٹس (bytes) درکار ہوتے ہیں۔"

ڈیٹا پروسیسنگ اور رازداری

اس ٹول کو استعمال کرتے وقت آپ کی رازداری کا مکمل خیال رکھا جاتا ہے۔ آپ کی پیسٹ کی گئی درخواست آپ کے براؤزر میں رہتی ہے۔ BroBroGo اسے اپ لوڈ یا محفوظ نہیں کرتا ہے۔ تمام پروسیسنگ مقامی طور پر آپ کے اپنے براؤزر کے اندر ہی انجام پاتی ہے۔

اکثر پوچھے گئے سوالات (FAQ)

کیا یہ صفحہ لائیو ویب ہک کال بیک حاصل کر سکتا ہے؟
نہیں، ایک کیپچر کی گئی درخواست کو معائنہ کے لیے یہاں چسپاں کریں۔ صفحہ عوامی اختتامی نقطہ نہیں بناتا، کال بیکس وصول نہیں کرتا یا تیار کردہ ٹیسٹ کی درخواست نہیں بھیجتا۔

میں کن ویب ہک باڈی فارمیٹس کا معائنہ کر سکتا ہوں؟
JSON اور URL انکوڈ شدہ فارم باڈیز کا پتہ چلا اور فارمیٹ کیا گیا۔ دیگر باڈیز سادہ متن کے طور پر رہتی ہیں تاکہ ٹول XML، ملٹی پارٹ یا بائنری مواد کا اندازہ نہ لگا سکے۔

کیا دستخطی فیلڈ تلاش کرنا ثابت کرتا ہے کہ درخواست مستند ہے؟
نہیں۔ یہ ٹول صرف دستخط اور متعلقہ ٹائم اسٹیمپ ہیڈر کو ظاہر کرتا ہے۔ حقیقی تصدیق کے لیے بھیجنے والے کے دستخط کرنے کے قطعی اصول، خفیہ یا عوامی کلید، اور اصل درخواست کے بائٹس کی ضرورت ہوتی ہے۔

اگر میں بغیر کسی ان پٹ کے معائنہ کرنے کی کوشش کروں تو کیا ہوگا؟
اگر آپ ہیڈرز یا باڈی کے بغیر "درخواست کا معائنہ کریں۔" پر کلک کریں گے تو ٹول "پہلے کم از کم ایک ہیڈر یا درخواست کا باڈی چسپاں کریں۔" کا ایرر پیغام دکھائے گا۔