웹 & 인증

웹훅 서명 검증자

GitHub, Stripe, Slack 및 사용자 정의 API 통합을 위한 SHA-256 HMAC 웹훅 서명을 브라우저에서 로컬로 확인하세요.

무료 사용 가입 불필요 브라우저에서 실행

도구 작업 영역

Verify SHA-256 HMAC webhook signatures.

웹훅 서명 검증기 정보

웹훅 서명 검증기는 수신된 웹훅 서명을 원래 요청 본문 및 공유 비밀에서 계산한 다이제스트와 비교하는 데 도움이 됩니다. 모든 공급자 및 재생 사례에 대한 일회성 스크립트를 작성하지 않고 실패한 GitHub, Stripe, Slack 또는 사용자 정의 웹훅 전달을 디버그해야 할 때 유용합니다.

웹훅 서명 검증기를 사용하는 방법

  1. 1원시 웹훅 요청 본문, 수신된 서명 헤더 값, 공급자가 요구하는 공유 비밀 또는 서명 키를 붙여넣습니다.
  2. 2웹훅 소스에서 사용하는 헤더 구성표와 일치하는 확인 모드 또는 공급자 형식을 선택하세요.
  3. 3엔드포인트 코드, 환경 변수 또는 웹훅 문서를 업데이트하기 전에 계산된 다이제스트 및 비교 결과를 검토하세요.

웹훅 서명 검증기의 주요 활용 사례

로컬 엔드포인트 디버깅

환경이나 프레임워크 간 이동 후 웹후크 요청이 계속 실패하는 경우 캡처된 페이로드로 서명 확인을 다시 생성하세요.

제공업체 온보딩

헤더 구문 분석 및 비밀 처리를 프로덕션 코드에 연결하기 전에 새 웹훅 소스에 대한 예상 서명 흐름을 확인하세요.

사고 후속 조치

본문 변경, 잘못된 비밀 또는 공급자별 서명 형식 간의 불일치로 인해 거부된 이벤트가 실패했는지 확인합니다.

자주 묻는 질문

웹훅 서명을 확인하려면 어떤 값이 필요합니까?

원본 원시 요청 본문, 요청과 함께 도착한 정확한 서명 헤더 값, 해당 엔드포인트에 대해 구성된 동일한 비밀 또는 서명 키를 사용하세요. 본문 바이트를 변경하면 다이제스트가 변경될 수 있습니다.

일치하는 서명은 이벤트가 완전히 신뢰할 수 있다는 것을 의미합니까?

일치하는 서명은 페이로드가 공유 비밀 검사와 일치함을 확인하지만 여전히 타임스탬프, 엔드포인트 라우팅, 재생 규칙, 이벤트 ID 및 통합이 의존하는 비즈니스 로직을 검증해야 합니다.