主要功能
- 内置 GitHub、Stripe、Shopify、Slack 和自定义 HMAC 预设
- 按 UTF-8 原始字节签名,不自动格式化 JSON
- 检查 Stripe 与 Slack 时间戳及可调重放窗口
- 报告只含字节数与摘要,不包含密钥或完整正文
用原始请求体和浏览器 Web Crypto 调试 Webhook 签名,检查时间戳重放窗口、Header 格式、编码和常见正文改写问题。
原始请求体最大 2 MiB;只支持共享密钥 HMAC。
使用浏览器 Web Crypto;不会发出网络请求。
选择预设并输入签名材料
有收到的 Header 时执行验证;留空 Header 则生成可对照的签名。
在本地生成或验证 GitHub、Stripe、Shopify 与 Slack HMAC。用原始请求体和浏览器 Web Crypto 调试 Webhook 签名,检查时间戳重放窗口、Header 格式、编码和常见正文改写问题。核心处理优先在当前浏览器中完成。
可以。Webhook 签名验证与调试器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:联调第三方回调时快速定位签名不一致;用官方格式复核收到的 HMAC Header。
核心处理优先在浏览器本地完成。主要能力包括内置 GitHub、Stripe、Shopify、Slack 和自定义 HMAC 预设、按 UTF-8 原始字节签名,不自动格式化 JSON、检查 Stripe 与 Slack 时间戳及可调重放窗口;登录、评论和匿名统计等站点功能可能产生常规网络请求。
共 0 条评论
登录后可以参与评论和回复。