Webhookペイロードテスター

Webhook JSONを整形しテスト署名メモを作ります。

入力はブラウザ内だけで処理されます。 Web Cryptoで任意のHMAC-SHA256署名を作り、表示headersはローカルテスト上の慣例です。

署名は x-gogo-* の独自ローカルテスト規約であり、サービス提供者の形式ではありません。

使い方

Webhook JSONを整形しテスト署名メモを作ります。

Stripe、GitHub、SlackなどのWebhook連携をスムーズにするペイロード検証ツールです。受信したJSONの構文チェックや整形はもちろん、改ざん防止用のHMAC-SHA256署名シミュレーションを安全に行えます。

💡 かんたん3ステップ利用ガイド

① WebhookのJSONを貼り付け

プラットフォームから届いた生のJSONデータをエディタに入力します。

② 構文エラーと構造の確認

JSONの文法ミスを瞬時に検出し、読みやすく自動インデント整形します。

③ HMAC署名の計算と照合

シークレットキーを入力してHMACハッシュを算出し、署名ヘッダーと一致するか検証します。

利用場面

文書、テストデータ、サポート調査に使えます。

計算・処理方法

Web Cryptoで任意のHMAC-SHA256署名を作り、表示headersはローカルテスト上の慣例です。

具体例

例:支払い完了イベントからテストヘッダーを作成。

制限とデータ処理

表示するheadersはローカルテスト上の慣例で、各webhook事業者の正式な検証形式ではありません。

いいえ。Webhookペイロードテスターはブラウザ内だけで処理します。本番シークレットや未マスクの個人情報は入力しないでください。

Webhook 非同期通信・HMAC署名検証と冪等性設計ガイド

1. Webhook(イベント駆動型通知)の動作原理

定期的なポーリング通信を不要にし、決済完了やデータ更新などのイベント発生時にサーバー側から即時HTTP POSTで通知を受け取る仕組みです。

2. HMAC-SHA256による改ざん防止と署名検証

第三者によるなりすましを防ぐため、共有シークレットキーとタイムスタンプを用いたHMAC署名検証のベストプラクティスを解説します。

3. 冪等性(べきとうせい)と重複リクエスト対策

ネットワークの再送処理によって同一の通知が複数回届いた場合でも、二重処理を起こさないためのイベントIDによる冪等性管理が必須です。

信頼できる情報源と参考基準

  • IETF RFC 2104:メッセージ認証のためのHMAC規格
  • IPA:安全なWebフックの設計・実装ガイドライン
  • Standard Webhooks 共同仕様書

よくある質問

Webhookペイロードテスターは何を入力できますか?

JSONペイロードと任意のテスト用シークレットを入力します。

Webhookペイロードテスターはどう結果を作りますか?

JSONを整形し、Web CryptoでローカルHMAC-SHA256テスト署名を作れます。

Webhookペイロードテスターの制限は何ですか?

表示するheadersはローカルテスト上の慣例で、各webhook事業者の正式な検証形式ではありません。

Webhookペイロードテスターはデータをアップロードしますか?

いいえ。Webhookペイロードテスターはブラウザ内だけで処理します。本番シークレットや未マスクの個人情報は入力しないでください。