Webhook 페이로드 테스터

Webhook JSON을 포맷하고 테스트 서명 메모를 만듭니다.

입력 내용은 브라우저에서만 처리됩니다. Web Crypto로 선택적 HMAC-SHA256 서명을 만들며 표시 headers는 로컬 테스트 관례입니다.

서명은 사용자 정의 x-gogo-* 로컬 테스트 규칙이며 제공업체 형식이 아닙니다.

사용 방법

Webhook JSON을 포맷하고 테스트 서명 메모를 만듭니다.

토스페이먼츠, 스트라이프, 깃허브 웹훅 연동 시 수신 데이터의 JSON 유효성을 검사하고 데이터 변조 방지를 위한 HMAC-SHA256 서명을 손쉽게 시뮬레이션할 수 있는 검증 도구입니다.

💡 3단계 초간단 사용 가이드

① 웹훅 JSON 본문 붙여넣기

외부 플랫폼에서 수신된 원본 웹훅 페이로드 데이터를 붙여넣습니다.

② 구문 오류 검사 및 정렬

JSON 문법 오류를 즉각 확인하고 보기 편하게 들여쓰기 서식을 정리합니다.

③ HMAC 서명 다이제스트 검증

웹훅 비밀키를 입력해 보안 서명 해시를 생성하고 수신 헤더와 일치하는지 비교합니다.

활용 상황

문서, 테스트 샘플, 지원 진단에 적합합니다.

계산 또는 처리 방식

Web Crypto로 선택적 HMAC-SHA256 서명을 만들며 표시 headers는 로컬 테스트 관례입니다.

구체적인 예시

예: 결제 완료 이벤트로 테스트 헤더 생성.

제한 및 데이터 처리

표시된 headers는 로컬 테스트 관례이며 어떤 webhook 공급자의 공식 검증 형식도 아닙니다.

아니요. Webhook 페이로드 테스터는 브라우저 안에서만 처리합니다. 운영 비밀값이나 마스킹하지 않은 개인정보는 입력하지 마세요.

웹훅(Webhook) 비동기 아키텍처, HMAC 서명 검증 및 멱등성 설계 가이드

1. 이벤트 기반 웹훅 아키텍처의 이해

결제 성공, 배송 상태 변경 등 시스템 내부 이벤트 발생 시 외부 엔드포인트로 실시간 JSON 데이터를 전송하는 서버 간 비동기 알림 방식입니다.

2. HMAC-SHA256 서명 검증 및 위변조 방지

웹훅 요청 헤더에 포함된 암호학적 HMAC 서명값을 검증하여 데이터 무결성과 신뢰성을 확보하는 보안 절차를 다룹니다.

3. 멱등성(Idempotency) 보장과 중복 처리 방지

네트워크 재시도로 인한 중복 전송 시에도 고유 이벤트 식별자를 통해 결제나 데이터 처리가 중복 발생하지 않도록 설계해야 합니다.

공식 자료 출처 및 표준 기준

  • IETF RFC 2104 메시지 인증을 위한 HMAC 기술 표준
  • Standard Webhooks 오픈 표준 프로젝트
  • 한국인터넷진흥원: 안전한 오픈 API 및 웹훅 연동 가이드

자주 묻는 질문

Webhook 페이로드 테스터는 어떤 입력을 지원하나요?

JSON 페이로드와 선택 테스트 비밀값을 입력합니다.

Webhook 페이로드 테스터는 결과를 어떻게 만드나요?

JSON을 정리하고 Web Crypto로 로컬 HMAC-SHA256 테스트 서명을 만들 수 있습니다.

Webhook 페이로드 테스터의 제한은 무엇인가요?

표시된 headers는 로컬 테스트 관례이며 어떤 webhook 공급자의 공식 검증 형식도 아닙니다.

Webhook 페이로드 테스터가 데이터를 업로드하나요?

아니요. Webhook 페이로드 테스터는 브라우저 안에서만 처리합니다. 운영 비밀값이나 마스킹하지 않은 개인정보는 입력하지 마세요.