Une capture webhook sûre réelle
Tester les Webhooks et inspecter les requêtes HTTP sans exposer de données de production
Une méthode pour déboguer la livraison d’un webhook avec des échantillons contrôlés et des limites explicites pour le collecteur temporaire.
Ouvrir l’outilCommencer petit
Notez la méthode, le chemin, les paramètres de requête, le type, les en-têtes, le corps, la signature et la réponse attendue, puis envoyez un événement synthétique.
Le collecteur montre ce qui est arrivé ; il ne reproduit pas à lui seul tout le comportement du récepteur de production.
Inspecter dans l’ordre
Comparez la méthode, le chemin, les paramètres, le type, les en-têtes, la taille et le corps. Le JSON peut être formaté, tandis qu’un contenu binaire apparaît en Base64.
Corrigez un écart à la fois sans copier de secret.
Garder secrets hors service
Les en-têtes Authorization, Cookie, Set-Cookie, Proxy-Authorization, X-API-Key et ceux dont le nom contient token ou secret sont masqués. Le corps, les paramètres, le chemin et les autres valeurs ne le sont pas.
Utilisez des données de test ; tout secret envoyé par erreur doit être révoqué ou remplacé.
Cycle et accès
Le point de terminaison dure 30 minutes, conserve jusqu’à 50 requêtes et accepte un corps de 256 Ko au maximum. La clé de gestion reste dans la session actuelle du navigateur.
Toute personne connaissant l’URL peut envoyer une requête. Détruisez le point de terminaison après le test et ne considérez jamais les données reçues comme fiables.
Automatiser ensuite
Transformez ensuite l’exemple en test du récepteur : signature, doublons, rejeu, schéma, réponse et nouvelles tentatives.
Il s’agit d’un service serveur temporaire ; les requêtes sont conservées jusqu’à la destruction du collecteur ou son expiration.
Questions fréquentes
Body est-il masqué ?
Non, seuls certains en-têtes.
Tout le monde peut-il envoyer ?
Oui, avec URL.
Cela prouve-t-il production ?
Non, contrat et récepteur restent à vérifier.