เครื่องตรวจลายเซ็น Webhook
ตรวจสอบและสร้างลายเซ็น HMAC webhook ของ Stripe, GitHub และ Slack ผ่าน Web Crypto พร้อมเช็ค timestamp tolerance และเทียบ digest ไม่อัปโหลด
Loading tool...
เครื่องตรวจลายเซ็น Webhook คืออะไร?
เครื่องตรวจลายเซ็น Webhook คำนวณลายเซ็น HMAC-SHA256 ซ้ำสำหรับรูปแบบ webhook ของ Stripe, GitHub และ Slack ทั้งหมดในเบราว์เซอร์ของคุณ วาง raw payload, signing secret และ header ที่ได้รับ เพื่อดูคำตัดสิน valid, stale หรือ invalid พร้อมรายละเอียด digest - หรือสลับโหมด generate เพื่อสร้าง signature header ที่ถูกต้องสำหรับทดสอบ
ประโยชน์หลัก
- ยืนยันความถูกต้องของ webhook ก่อนเชื่อ payload
- ป้องกัน replay ด้วยการเช็ค timestamp tolerance
- การเทียบ digest หาจุดไม่ตรงได้ทันที
- สร้าง header ทดสอบได้โดยไม่ต้องเขียนโค้ด crypto
- Signing secrets ไม่เคยออกจากเบราว์เซอร์ของคุณ
กรณีการใช้งาน
- •Debug endpoint ที่ปฏิเสธ Stripe webhook ที่ดูถูกต้อง
- •ตรวจสอบ GitHub webhook delivery ผ่าน local tunnel
- •เช็คลายเซ็น Slack slash-command
- •ทดสอบโค้ดตรวจ HMAC ของตัวเองด้วย header ที่ถูกต้องแน่นอน
- •ตรวจสอบความปลอดภัยของ webhook handler
วิธีตรวจสอบลายเซ็น Webhook
- เลือกรูปแบบของผู้ให้บริการ: เลือก Stripe, GitHub หรือ Slack - แต่ละเจ้าเซ็น payload ด้วย base string ที่ต่างกันเล็กน้อย
- วาง raw payload และ secret: คัดลอก raw request body แบบตรงตัว (ไม่ใช่ JSON ที่ re-serialize ใหม่) และ signing secret ของ endpoint
- ตรวจสอบ header: วาง signature header แล้วกดตรวจสอบ - เครื่องมือจะคำนวณ HMAC ซ้ำและเทียบ digest รวมถึง timestamp tolerance
- สร้างลายเซ็นสำหรับทดสอบ: สลับไปโหมด generate พร้อม timestamp ที่กำหนด เพื่อสร้าง header ที่ถูกต้องสำหรับทดสอบ webhook ในเครื่อง
คุณสมบัติหลัก
- รองรับลายเซ็น Stripe t=/v1=, GitHub sha256= และ Slack v0=
- คำนวณ HMAC-SHA256 ด้วย Web Crypto ของเบราว์เซอร์โดยตรง
- เช็คอายุ timestamp พร้อมกรอบ tolerance ที่ปรับได้
- เทียบ digest คาดหวังกับที่ได้รับเพื่อหาสาเหตุ
- โหมด generate สร้าง header ที่ถูกต้องไว้ทดสอบ endpoint
- Secrets อยู่ในเบราว์เซอร์ของคุณ - ไม่มี network requests