API リクエストテスター
Web・ネットワーク 必要時のみ通信
プロバイダプリセットとテストケースを使用して、バイト単位で正確なWebhook HMAC署名を生成・検証します。
Payload、Secret、およびサインはメモリに留まります この静的なツールは公開のWebhooksを受け取らない。
{
"action": "opened",
"repository": {
"id": 1296269,
"full_name": "nobuf/example"
}
}UTF8 バイト
99
JSON
JSONの有効性
イベントタイプ
—
ID
—
// Read raw request bytes before JSON parsing. Never log the secret.
const crypto = require('node:crypto')
const signed = rawBody
const expected = crypto.createHmac('sha256', secret).update(signed, 'utf8').digest('hex')
// Compare decoded bytes with crypto.timingSafeEqual after validating lengths.プロバイダープレセットまたは一般的なHMACアルゴリズムを選択し、サインの秘密をブラウザメモリにのみ保持します。
変更されていない UTF-8 パイロット、サインヘッダー、およびタイムスタンプを開き、フォーマットされた JSON を別々に保ちます。
サインと再生チェックを検証し、決定的なネガティブなケースを実行し、秘密のないレポートをエクスポートし、サーバーの確認コードをコピーします。
静的なブラウザツールには公開サーバーエンドポイントがありません. キャプチャされた証拠を現地で確認し、受信者側のコードを再生するのに役立ちます。
ホワイトスペース、ラインエンド、キーオーダー、または暗号化の変更は、パルセッドJSON値が同等に見える場合でも異なるHMACを作成します。
Web Crypto はローカルで動作し、ワークスペースは秘密、支払い、またはサインを継続的なブラウザストレージに置かない。
タイムステンプのプロバイダーは、サーバー側の寛容チェックと持続可能なイベントまたは配達IDのデドプリケーションをあなたのアプリケーションに必要とします。
ほかの用途特化型ブラウザツールもお試しください。