Una captura webhook segura real
Cómo probar Webhooks e inspeccionar solicitudes HTTP sin exponer datos de producción
Un flujo para depurar entrega webhook con muestras controladas y límites claros del request bin temporal.
Abrir herramientaEmpieza con evento mínimo
Anota método, ruta, query, tipo, cabeceras, body, firma y respuesta. Envía ID de prueba y estado inocuo.
El bin muestra llegada, no prueba reintentos, firma, orden o autorización de producción.
Inspecciona en orden
Compara método, ruta, query, tipo, cabeceras, tamaño y body. JSON se puede formatear y body no textual se muestra Base64.
Corrige una diferencia por vez; no copies secretos de producción para probar.
Secretos fuera aunque haya redacción
Se ocultan Authorization, Cookie, Set-Cookie, Proxy-Authorization, X-API-Key y nombres con token o secret. Body, query, ruta y otros valores no se ocultan automáticamente.
Usa credenciales y datos de prueba. Si un secreto llegó, rótalo o revócalo.
Ciclo y acceso
Endpoint dura 30 minutos, retiene 50 requests y body hasta 256 KB. La clave de gestión vive en esta sesión.
Cualquiera con URL puede enviar. Destruye al terminar y nunca confíes en IP o entrada sin verificar.
Automatiza después de observar
Convierte muestra inocua en prueba del receptor: firma, duplicados, replay, esquema, respuesta y reintentos.
Es servicio temporal de servidor; requests se guardan hasta destruir o expirar.
Preguntas frecuentes
¿Body se oculta?
No; solo ciertas cabeceras.
¿Cualquiera puede enviar?
Sí, quien tenga URL.
¿Prueba producción?
No; aún verifica contrato y receptor.