tool.ren

Webhook 签名验证与调试器

用原始请求体和浏览器 Web Crypto 调试 Webhook 签名,检查时间戳重放窗口、Header 格式、编码和常见正文改写问题。

签名密钥只在本页内存中使用
密钥不会上传、持久化、进入分析事件、复制结果或下载报告;离开页面时会被清空。

提供方与签名材料

原始请求体最大 2 MiB;只支持共享密钥 HMAC。

默认隐藏且不进入任何报告
留空时只生成签名
空格、换行和键顺序都必须与收到的字节完全一致

使用浏览器 Web Crypto;不会发出网络请求。

选择预设并输入签名材料

有收到的 Header 时执行验证;留空 Header 则生成可对照的签名。

本工具只验证 HMAC 材料,不代表请求已获业务授权;生产端还应校验事件类型、幂等键、重放与最小权限。

关于Webhook 签名验证与调试器

在本地生成或验证 GitHub、Stripe、Shopify 与 Slack HMAC。用原始请求体和浏览器 Web Crypto 调试 Webhook 签名,检查时间戳重放窗口、Header 格式、编码和常见正文改写问题。核心处理优先在当前浏览器中完成。

主要功能

  • 内置 GitHub、Stripe、Shopify、Slack 和自定义 HMAC 预设
  • 按 UTF-8 原始字节签名,不自动格式化 JSON
  • 检查 Stripe 与 Slack 时间戳及可调重放窗口
  • 报告只含字节数与摘要,不包含密钥或完整正文

适用场景

  • 联调第三方回调时快速定位签名不一致
  • 用官方格式复核收到的 HMAC Header
  • 区分正文改写、密钥、编码和时钟问题

常见问题

Webhook 签名验证与调试器可以免费在线使用吗?

可以。Webhook 签名验证与调试器可以直接在现代浏览器中打开,无需安装桌面软件。

Webhook 签名验证与调试器适合哪些场景?

常见场景包括:联调第三方回调时快速定位签名不一致;用官方格式复核收到的 HMAC Header。

输入内容或文件会上传吗?

核心处理优先在浏览器本地完成。主要能力包括内置 GitHub、Stripe、Shopify、Slack 和自定义 HMAC 预设、按 UTF-8 原始字节签名,不自动格式化 JSON、检查 Stripe 与 Slack 时间戳及可调重放窗口;登录、评论和匿名统计等站点功能可能产生常规网络请求。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026