Webhookペイロードテスター
Webhook JSONを整形しテスト署名メモを作ります。
入力はブラウザ内だけで処理されます。 Web Cryptoで任意のHMAC-SHA256署名を作り、表示headersはローカルテスト上の慣例です。
署名は x-gogo-* の独自ローカルテスト規約であり、サービス提供者の形式ではありません。
使い方
Webhook JSONを整形しテスト署名メモを作ります。
Stripe、GitHub、SlackなどのWebhook連携をスムーズにするペイロード検証ツールです。受信したJSONの構文チェックや整形はもちろん、改ざん防止用のHMAC-SHA256署名シミュレーションを安全に行えます。
💡 かんたん3ステップ利用ガイド
プラットフォームから届いた生のJSONデータをエディタに入力します。
JSONの文法ミスを瞬時に検出し、読みやすく自動インデント整形します。
シークレットキーを入力してHMACハッシュを算出し、署名ヘッダーと一致するか検証します。
利用場面
文書、テストデータ、サポート調査に使えます。
計算・処理方法
Web Cryptoで任意のHMAC-SHA256署名を作り、表示headersはローカルテスト上の慣例です。
具体例
例:支払い完了イベントからテストヘッダーを作成。
制限とデータ処理
表示するheadersはローカルテスト上の慣例で、各webhook事業者の正式な検証形式ではありません。
いいえ。Webhookペイロードテスターはブラウザ内だけで処理します。本番シークレットや未マスクの個人情報は入力しないでください。
Webhook 非同期通信・HMAC署名検証と冪等性設計ガイド
1. Webhook(イベント駆動型通知)の動作原理
定期的なポーリング通信を不要にし、決済完了やデータ更新などのイベント発生時にサーバー側から即時HTTP POSTで通知を受け取る仕組みです。
2. HMAC-SHA256による改ざん防止と署名検証
第三者によるなりすましを防ぐため、共有シークレットキーとタイムスタンプを用いたHMAC署名検証のベストプラクティスを解説します。
3. 冪等性(べきとうせい)と重複リクエスト対策
ネットワークの再送処理によって同一の通知が複数回届いた場合でも、二重処理を起こさないためのイベントIDによる冪等性管理が必須です。
Feedback
このツールへのフィードバック
ツールの提案や不具合報告を送れます。
よくある質問
Webhookペイロードテスターは何を入力できますか?
JSONペイロードと任意のテスト用シークレットを入力します。
Webhookペイロードテスターはどう結果を作りますか?
JSONを整形し、Web CryptoでローカルHMAC-SHA256テスト署名を作れます。
Webhookペイロードテスターの制限は何ですか?
表示するheadersはローカルテスト上の慣例で、各webhook事業者の正式な検証形式ではありません。
Webhookペイロードテスターはデータをアップロードしますか?
いいえ。Webhookペイロードテスターはブラウザ内だけで処理します。本番シークレットや未マスクの個人情報は入力しないでください。