בדיקת webhook
מדביקים גוף של webhook וכותרות, בוחרים סכמת חתימה, ובודקים את החתימה בדפדפן. שום דבר לא נשלח ולא נשמר.
שימושים
- לבדוק שגוף שהודבק הוא JSON תקין לפני שמנפים תקלה במטפל.
- לחשב חתימת HMAC-SHA256 הקסדצימלית בדפדפן, עם סוד שנשאר בעמוד הזה.
- להשוות כותרת חתימה שהודבקה לחתימה שהעמוד מחשב.
שאלות
- העמוד שולח את הגוף לאנשהו?
- לא. הפענוח והחתימה רצים בדפדפן. הגוף, הכותרות והסוד לא נשמרים ולא מועברים הלאה.
- אילו סכמות חתימה אפשר לבדוק?
- HMAC-SHA256 על הגוף הגולמי, בכתב הקסדצימלי, וגם Svix: המזהה, חותמת הזמן והגוף הגולמי, ב-base64.
- איזו כותרת מושווית?
- סכמת HMAC קוראת את x-cal-signature-256. סכמת Svix קוראת את svix-signature וחותמת עם svix-id ו-svix-timestamp. מדביקים כותרות כזוג שם וערך בכל שורה.
מגרש משחקים
תוצאה
גוף מפוענח
הדביקו גוף כדי לפענח אותו.
חתימה מחושבת
הקלידו סוד כדי לחשב חתימה.