Uma captura webhook segura real
Como testar Webhooks e inspecionar requisições HTTP sem expor dados de produção
Um fluxo para depurar entrega Webhook com amostras controladas e limites claros do bin temporário.
Abrir ferramentaComece com evento mínimo
Anote método, caminho, query, tipo, headers, body, assinatura e resposta, e envie evento sintético.
Bin observa chegada, não prova comportamento completo de produção.
Inspecione em ordem
Compare método, caminho, query, tipo, headers, tamanho e body. JSON pode ser formatado e binário aparece Base64.
Corrija uma diferença por vez sem copiar segredos.
Mantenha segredos fora
Authorization, Cookie, Set-Cookie, Proxy-Authorization, X-API-Key e nomes com token ou secret são mascarados. Body, query, caminho e outros valores não.
Use dados de teste; segredo enviado deve ser revogado ou rotacionado.
Ciclo e acesso
Endpoint dura 30 minutos, guarda 50 requests e body até 256 KB. Chave de gestão fica nesta sessão.
Quem tem URL pode enviar. Destrua após teste e não confie em entradas.
Automatize depois
Transforme amostra segura em teste do receptor: assinatura, duplicados, replay, schema, resposta e retries.
Serviço temporário de servidor; requests ficam até destruir ou expirar.
Perguntas frequentes
Body é mascarado?
Não, apenas certos headers.
Qualquer um envia?
Sim, com URL.
Isso prova produção?
Não, contrato e receptor ainda exigem teste.