Trình kiểm tra Webhook
Một công cụ kiểm tra webhook trực tuyến miễn phí để kiểm tra, phân tích và gỡ lỗi các webhook payload đến. Xác minh chữ ký HMAC (GitHub, Stripe, Slack), mô phỏng các yêu cầu webhook và khám phá các payload mẫu từ các dịch vụ phổ biến.
Nhấp vào một dịch vụ để tải payload webhook mẫu thực tế.
Trình chặn quảng cáo đang ngăn chúng tôi hiển thị quảng cáo
MiniWebtool miễn phí nhờ quảng cáo. Nếu công cụ này hữu ích, hãy ủng hộ bằng Premium (không quảng cáo + nhanh hơn) hoặc cho phép MiniWebtool.com rồi tải lại trang.
- Hoặc nâng cấp Premium (không quảng cáo)
- Cho phép quảng cáo cho MiniWebtool.com, rồi tải lại
Giới thiệu về Trình kiểm tra Webhook
Trình kiểm tra Webhook là một công cụ miễn phí, hoạt động phía máy khách được thiết kế cho các nhà phát triển làm việc với tích hợp webhook. Cho dù bạn cần kiểm tra payload từ Stripe, xác minh chữ ký GitHub hay mô phỏng yêu cầu POST đến endpoint của riêng bạn, công cụ này đều xử lý tất cả ngay trong trình duyệt của bạn — không có dữ liệu nào rời khỏi máy của bạn.
Webhook là gì?
Một webhook (còn được gọi là HTTP callback hoặc web callback) là một yêu cầu HTTP POST tự động mà một dịch vụ gửi đến ứng dụng của bạn khi một sự kiện cụ thể xảy ra. Thay vì ứng dụng của bạn liên tục thăm dò API để cập nhật, dịch vụ sẽ chủ động đẩy dữ liệu sự kiện đến một URL mà bạn cấu hình. Webhook cung cấp năng lượng cho các tích hợp thời gian thực trong xử lý thanh toán, kiểm soát phiên bản, nhắn tin, quy trình CI/CD và hơn thế nữa.
Các tính năng chính
🔍 Trình kiểm tra Payload
Dán bất kỳ payload webhook JSON nào và nhận chế độ xem dạng cây tương tác với tính năng làm nổi bật cú pháp, các nút có thể thu gọn và số liệu thống kê payload.
🔐 Trình xác minh chữ ký
Xác minh chữ ký webhook HMAC-SHA256 và HMAC-SHA1 để đảm bảo payload không bị giả mạo. Hoạt động với GitHub, Stripe, Slack và bất kỳ hệ thống dựa trên HMAC nào.
📡 Trình mô phỏng yêu cầu
Gửi các yêu cầu HTTP POST với tiêu đề tùy chỉnh và thân JSON đến bất kỳ endpoint công khai nào. Xem trạng thái phản hồi, tiêu đề và thân yêu cầu trong thời gian thực.
📦 Webhook mẫu
Khám phá các payload mẫu thực tế từ các dịch vụ phổ biến bao gồm GitHub, Stripe, Slack, Discord và Twilio — sẵn sàng để kiểm tra hoặc sử dụng làm mẫu.
🛡️ 100% phía máy khách
Tất cả quá trình phân tích, tính toán HMAC và định dạng đều diễn ra trong trình duyệt của bạn. Không có payload, bí mật hoặc mã thông báo nào được gửi đến máy chủ của chúng tôi.
📋 Sao chép bằng một lần nhấp
Sao chép payload đã định dạng, chữ ký đã tính toán hoặc các lệnh cURL được tạo tự động chỉ với một lần nhấp để dễ dàng chia sẻ và thử nghiệm.
Cách sử dụng công cụ này
- Chọn một chế độ: Chọn một trong bốn tab — Trình kiểm tra Payload, Trình xác minh chữ ký, Trình mô phỏng yêu cầu hoặc Webhook mẫu.
- Nhập dữ liệu của bạn: Dán payload webhook, nhập chữ ký để xác minh, cấu hình yêu cầu hoặc chọn một webhook mẫu từ các dịch vụ phổ biến.
- Thực hiện hành động: Nhấp vào nút hành động để phân tích, xác minh, gửi hoặc tải dữ liệu webhook đã chọn.
- Xem lại kết quả: Kiểm tra chế độ xem dạng cây đã phân tích, kết quả xác minh, chi tiết phản hồi hoặc payload mẫu đã định dạng.
Bảo mật Webhook: Tại sao chữ ký lại quan trọng
Khi một webhook được gửi qua internet, không có gì đảm bảo rằng payload đến từ dịch vụ mà bạn mong đợi. Một kẻ tấn công có thể giả mạo một yêu cầu đến endpoint của bạn với một payload độc hại. Chữ ký HMAC giải quyết vấn đề này: người gửi tính toán một mã băm của payload bằng một khóa bí mật dùng chung và đưa nó vào một tiêu đề. Máy chủ của bạn tính toán lại mã băm và xác minh xem nó có khớp không — nếu khớp, payload là xác thực và không bị giả mạo.
Các tiêu đề chữ ký phổ biến bao gồm X-Hub-Signature-256 (GitHub), Stripe-Signature (Stripe) và X-Slack-Signature (Slack). Tab Trình xác minh chữ ký của chúng tôi cho phép bạn kiểm tra quy trình này trực tiếp trong trình duyệt.
Các nhà cung cấp Webhook phổ biến
GitHub
GitHub gửi webhook cho các sự kiện kho lưu trữ như push, pull request, issue, release và hơn thế nữa. Chữ ký sử dụng HMAC-SHA256 với tiêu đề X-Hub-Signature-256.
Stripe
Stripe gửi các webhook sự kiện thanh toán (thanh toán, đăng ký, hóa đơn). Họ sử dụng lược đồ chữ ký dựa trên dấu thời gian với tiêu đề Stripe-Signature chứa các thành phần t= và v1=.
Slack
Slack gửi các payload tương tác và đăng ký sự kiện. Chữ ký sử dụng HMAC-SHA256 với tiêu đề X-Slack-Signature và lược đồ ký có phiên bản (tiền tố v0:).
Discord
Các webhook tương tác của Discord bao gồm chữ ký Ed25519. Payload sự kiện chứa dữ liệu tương tác cho các lệnh slash, nút và modal.
Twilio
Twilio gửi các lệnh callback trạng thái cho SMS, cuộc gọi thoại và các sự kiện liên lạc khác. Payload thường được mã hóa theo biểu mẫu với các trường như MessageSid, From và Body.
Câu hỏi thường gặp
Webhook là gì?
Webhook là một HTTP callback gửi dữ liệu thời gian thực từ ứng dụng này sang ứng dụng khác khi một sự kiện cụ thể xảy ra. Thay vì thăm dò API liên tục, webhook đẩy dữ liệu đến endpoint của bạn một cách tự động, giúp chúng hiệu quả cho các kiến trúc hướng sự kiện.
Làm cách nào để xác minh chữ ký webhook?
Chữ ký Webhook được xác minh bằng cách tính toán mã băm HMAC của payload bằng một khóa bí mật dùng chung và so sánh nó với chữ ký được gửi trong tiêu đề yêu cầu. Sử dụng tab Trình xác minh chữ ký để dán payload, khóa bí mật và chữ ký nhận được để kiểm tra xem chúng có khớp nhau không.
Dữ liệu webhook của tôi có an toàn với công cụ này không?
Có. Tất cả quá trình xử lý diễn ra hoàn toàn trong trình duyệt của bạn bằng JavaScript phía máy khách. Không có payload, khóa bí mật hoặc chữ ký webhook nào được gửi đến máy chủ của chúng tôi. Dữ liệu của bạn nằm lại trên máy của bạn.
Công cụ này hỗ trợ những nhà cung cấp webhook nào?
Tab Webhook mẫu bao gồm các payload được xây dựng sẵn cho GitHub, Stripe, Slack, Discord và Twilio. Trình kiểm tra Payload và Trình xác minh chữ ký hoạt động với bất kỳ payload webhook JSON nào từ bất kỳ nhà cung cấp nào.
Tôi có thể gửi các yêu cầu webhook thử nghiệm từ công cụ này không?
Có. Tab Trình mô phỏng yêu cầu cho phép bạn gửi các yêu cầu HTTP POST với tiêu đề tùy chỉnh và thân JSON đến bất kỳ URL nào có thể truy cập công khai. Lưu ý rằng máy chủ đích phải cho phép yêu cầu đa nguồn (CORS) để trình duyệt nhận được phản hồi.
Tài nguyên bổ sung
Tham khảo nội dung, trang hoặc công cụ này như sau:
"Trình kiểm tra Webhook" tại https://MiniWebtool.com/vi// từ MiniWebtool, https://MiniWebtool.com/
bởi đội ngũ miniwebtool. Cập nhật: 7 tháng 3, 2026