Probador de Webhook
Una herramienta gratuita de prueba de webhooks en línea para inspeccionar, analizar y depurar payloads de webhooks entrantes. Verifique firmas HMAC (GitHub, Stripe, Slack), simule solicitudes de webhook y explore ejemplos de payloads de servicios populares.
Haga clic en un servicio para cargar una carga útil de webhook de ejemplo realista.
Tu bloqueador de anuncios impide que mostremos anuncios
MiniWebtool es gratis gracias a los anuncios. Si esta herramienta te ayudó, apóyanos con Premium (sin anuncios + herramientas más rápidas) o añade MiniWebtool.com a la lista de permitidos y recarga la página.
- O pásate a Premium (sin anuncios)
- Permite anuncios para MiniWebtool.com y luego recarga
Probador de Webhook
El Probador de Webhook es una herramienta gratuita del lado del cliente diseñada para desarrolladores que trabajan con integraciones de webhooks. Ya sea que necesite inspeccionar una carga útil de Stripe, verificar una firma de GitHub o simular una solicitud POST a su propio endpoint, esta herramienta lo maneja todo dentro de su navegador — ningún dato sale jamás de su máquina.
¿Qué es un Webhook?
Un webhook (también llamado devolución de llamada HTTP o web callback) es una solicitud HTTP POST automatizada que un servicio envía a su aplicación cuando ocurre un evento específico. En lugar de que su aplicación consulte repetidamente una API para obtener actualizaciones, el servicio envía proactivamente los datos del evento a una URL que usted configure. Los webhooks impulsan integraciones en tiempo real en el procesamiento de pagos, control de versiones, mensajería, flujos de CI/CD y más.
Características Principales
🔍 Inspector de carga útil
Pegue cualquier carga útil JSON de un webhook y obtenga una vista de árbol interactiva con resaltado de sintaxis, nodos plegables y estadísticas de la carga útil.
🔐 Verificador de firmas
Verifique firmas HMAC-SHA256 y HMAC-SHA1 de webhooks para asegurarse de que las cargas útiles no hayan sido manipuladas. Funciona con GitHub, Stripe, Slack y cualquier sistema basado en HMAC.
📡 Simulador de solicitudes
Envíe solicitudes HTTP POST con encabezados personalizados y cuerpos JSON a cualquier endpoint público. Vea el estado de la respuesta, los encabezados y el cuerpo en tiempo real.
📦 Ejemplos de webhooks
Explore cargas útiles de ejemplo realistas de servicios populares como GitHub, Stripe, Slack, Discord y Twilio — listos para inspeccionar o usar como plantillas.
🛡️ 100% del lado del cliente
Todo el análisis, el cálculo de HMAC y el formateo ocurren en su navegador. Nunca se envían cargas útiles, secretos o tokens a nuestros servidores.
📋 Copia con un clic
Copie cargas útiles formateadas, firmas calculadas o comandos cURL generados automáticamente con un solo clic para facilitar el intercambio y las pruebas.
Cómo usar esta herramienta
- Elija un modo: Seleccione una de las cuatro pestañas — Inspector de carga útil, Verificador de firmas, Simulador de solicitudes o Ejemplos de webhooks.
- Ingrese sus datos: Pegue una carga útil de webhook, ingrese una firma para verificar, configure una solicitud o elija un ejemplo de servicios populares.
- Ejecute la acción: Haga clic en el botón de acción para analizar, verificar, enviar o cargar los datos del webhook seleccionados.
- Revise los resultados: Examine la vista de árbol analizada, el resultado de la verificación, los detalles de la respuesta o la carga útil de ejemplo formateada.
Seguridad de Webhooks: Por qué importan las firmas
Cuando se envía un webhook a través de Internet, no hay garantía de que la carga útil provenga del servicio que usted espera. Un atacante podría falsificar una solicitud a su endpoint con una carga útil maliciosa. Las firmas HMAC resuelven este problema: el remitente calcula un hash de la carga útil utilizando un secreto compartido y lo incluye en un encabezado. Su servidor vuelve a calcular el hash y verifica que coincida — si lo hace, la carga útil es auténtica y no ha sido manipulada.
Los encabezados de firma comunes incluyen X-Hub-Signature-256 (GitHub), Stripe-Signature (Stripe) y X-Slack-Signature (Slack). Nuestra pestaña Verificador de firmas le permite probar este proceso directamente en el navegador.
Proveedores de webhooks comunes
GitHub
GitHub envía webhooks para eventos del repositorio como pushes, pull requests, issues, lanzamientos y más. Las firmas utilizan HMAC-SHA256 con el encabezado X-Hub-Signature-256.
Stripe
Stripe envía webhooks de eventos de pago (cargos, suscripciones, facturas). Utilizan un esquema de firma basado en marcas de tiempo con el encabezado Stripe-Signature que contiene componentes t= y v1=.
Slack
Slack envía cargas útiles de interacción y suscripciones a eventos. Las firmas utilizan HMAC-SHA256 con el encabezado X-Slack-Signature y un esquema de firma con versión (prefijo v0:).
Discord
Los webhooks de interacción de Discord incluyen firmas Ed25519. Las cargas útiles de eventos contienen datos de interacción para comandos de barra, botones y modales.
Twilio
Twilio envía devoluciones de llamada de estado para SMS, llamadas de voz y otros eventos de comunicación. Las cargas útiles suelen estar codificadas en formularios con campos como MessageSid, From y Body.
Preguntas frecuentes
¿Qué es un webhook?
Un webhook es una devolución de llamada HTTP que envía datos en tiempo real de una aplicación a otra cuando ocurre un evento específico. En lugar de consultar una API repetidamente, los webhooks envían datos a su endpoint automáticamente, lo que los hace eficientes para arquitecturas basadas en eventos.
¿Cómo verifico la firma de un webhook?
Las firmas de los webhooks se verifican calculando un hash HMAC de la carga útil utilizando una clave secreta compartida y comparándolo con la firma enviada en el encabezado de la solicitud. Use la pestaña Verificador de firmas para pegar su carga útil, secreto y firma recibida para verificar si coinciden.
¿Están seguros mis datos de webhook con esta herramienta?
Sí. Todo el procesamiento ocurre íntegramente en su navegador utilizando JavaScript del lado del cliente. Ninguna carga útil, secreto o firma de webhook se envía jamás a nuestros servidores. Sus datos permanecen en su máquina.
¿Qué proveedores de webhooks admite esta herramienta?
La pestaña Ejemplos de webhooks incluye cargas útiles preconfiguradas para GitHub, Stripe, Slack, Discord y Twilio. El Inspector de carga útil y el Verificador de firmas funcionan con cualquier carga útil JSON de cualquier proveedor.
¿Puedo enviar solicitudes de prueba de webhook desde esta herramienta?
Sí. La pestaña Simulador de solicitudes le permite enviar solicitudes HTTP POST con encabezados personalizados y un cuerpo JSON a cualquier URL de acceso público. Tenga en cuenta que el servidor de destino debe permitir solicitudes de origen cruzado (CORS) para que el navegador reciba la respuesta.
Recursos adicionales
Cite este contenido, página o herramienta como:
"Probador de Webhook" en https://MiniWebtool.com/es// de MiniWebtool, https://MiniWebtool.com/
por el equipo de miniwebtool. Actualizado: 7 de marzo de 2026