tool.ren

Webhook署名検証

リプレイ ウィンドウ、ヘッダー形式、エンコーディング、一般的なボディの突然変異の問題など、正確な生のボディとブラウザ Web 暗号を使用して Webhook 署名をデバッグします。

署名シークレットはページメモリ内でのみ使用されます
シークレットはアップロード、永続化、分析への追加、結果とともにコピー、レポートに含まれることはなく、ページが閉じるとクリアされます。

プロバイダーと署名資料

生の本体制限: 2 MiB。共有シークレット HMAC のみ。

デフォルトで非表示になり、すべてのレポートから除外されます
生成のみを行う場合は空白のままにします
空白、改行、キーの順序は受信したバイトと正確に一致する必要があります

ブラウザの Web 暗号化を使用し、ネットワーク リクエストを送信しません。

プリセットを選択し、署名素材を入力してください

受信ヘッダーが存在するかどうかを確認するか、空白のままにして比較署名を生成します。

HMAC 検証ではビジネス権限が付与されません。プロダクション ハンドラーは、イベント タイプ、冪等性、再生、最小権限も検証する必要があります。

Webhook署名検証

GitHub、Stripe、Shopify、Slack HMAC をローカルで生成または検証する。リプレイ ウィンドウ、ヘッダー形式、エンコーディング、一般的なボディの突然変異の問題など、正確な生のボディとブラウザ Web 暗号を使用して Webhook 署名をデバッグします。

主な機能

  • GitHub、Stripe、Shopify、Slack、カスタム HMAC のプリセット
  • JSON をフォーマットせずに正確な UTF-8 バイトに署名します
  • 調整可能な再生ウィンドウを使用して Stripe と Slack のタイムスタンプを確認する
  • ダウンロードされたレポートに秘密と完全な本文を含めないでください

活用例

  • サードパーティ統合中に署名の不一致を特定する
  • 受信したプロバイダ形式のHMACヘッダを確認する
  • 本体の突然変異、シークレット、エンコーディング、およびクロックの問題を分離する

よくある質問

Webhook署名検証では何ができますか?

リプレイ ウィンドウ、ヘッダー形式、エンコーディング、一般的なボディの突然変異の問題など、正確な生のボディとブラウザ Web 暗号を使用して Webhook 署名をデバッグします。 主な機能:GitHub、Stripe、Shopify、Slack、カスタム HMAC のプリセット、JSON をフォーマットせずに正確な UTF-8 バイトに署名します、調整可能な再生ウィンドウを使用して Stripe と Slack のタイムスタンプを確認する、ダウンロードされたレポートに秘密と完全な本文を含めないでください。

どのような場面で役立ちますか?

サードパーティ統合中に署名の不一致を特定する、受信したプロバイダ形式のHMACヘッダを確認する、本体の突然変異、シークレット、エンコーディング、およびクロックの問題を分離するなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。

入力データはどこで処理されますか?

主要な処理は現在のブラウザ内で行う設計です。アカウント、コメント、匿名の利用状況の記録などでは通常のサイト通信が発生することがあります。機密情報を扱う前に、このツールの注意事項と対応形式・容量の制限を確認してください。

コメント

0 コメント

コメントするにはサインインしてください
アカウント

コメントしたり返信するにはサインインしてください。

ログイン
コメントはまだありません。最初にフィードバックを残してください。

ToolRen オンラインツール集 © 2026