Encoders & Utilities

Webhook-Tester

Erzeugt eine eindeutige URL, empfängt beliebige HTTP-Requests und zeigt Methode, Header, Query und Body live im Browser.

Generates a new bin with a unique receiver URL. Solve the captcha to continue.

How it works

  • All HTTP methods are accepted (GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS).
  • Text bodies are stored up to 10 KB; larger bodies are truncated. Binary bodies (images, files, octet-stream) are replaced with a 1 KB stub plus SHA-256 of the original.
  • A bin keeps the 10 most recent requests; older entries are dropped automatically (FIFO).
  • Bins live for 24 hours after their last activity. View opens, receive hits, all reset the timer.
  • Recognized signature headers (GitHub, Stripe, Slack, Shopify, Twilio) are highlighted, but never verified — we do not know your secret.

Über dieses Tool

Webhook Tester gibt Ihnen eine eindeutige HTTPS-URL, an die Sie HTTP-Requests senden können — wir empfangen sie, zeigen jede Anfrage live in Ihrem Browser an mit Headern, Body, Query-Parametern, Methode und Timing. Praktisch, um Webhook-Producer zu debuggen: GitHub-Hooks, Stripe-Events, Slack-Slash-Commands, eigene Integrationen — Sie sehen genau, was der Producer schickt, ohne einen lokalen Server hochzuziehen.

Jede Anfrage wird mit voller Detailtreue gespeichert: Status der TLS-Verbindung, eingehende Header (Authorization, User-Agent, X-Custom-Headers), Raw-Body in Hex und decoded (JSON wird gepretty-printed), URL-Pfad und Query-String. Sie können auf jede Anfrage manuell oder automatisch antworten — Status-Code, Header und Body sind frei konfigurierbar, was die Nachstellung von Edge-Cases (5xx-Errors, langsame Antworten) ermöglicht.

Wann Sie dieses Tool nutzen sollten

  • Webhook-Producer-Integration. Sehen, was Stripe wirklich an Ihren Endpoint schickt.
  • API-Test ohne lokale Infrastruktur. Schnell ein HTTP-Endpoint hochziehen, ohne ngrok/cloudflared.
  • Debugging mit dem Anbieter. URL teilen, Anbieter sendet einen Test, Sie sehen sofort, was er senden würde.
  • Lehre. Was passiert wirklich, wenn ein curl-Request abgeschickt wird? Anschaulich machen.

Privacy und Lebenszeit

Erzeugte URLs leben standardmäßig 24 Stunden; danach werden die zugehörigen Daten gelöscht. Während der Lebensdauer sind die Daten nur für Sie sichtbar (über eine Browser-spezifische Session-ID), aber: Webhook-Tester sind generell für Test-Daten gedacht, nicht für Produktions-Secrets. Senden Sie keine echten Kunden-API-Keys, keine sensitive PII; nutzen Sie Test-Keys und anonymisierte Beispiele.

Häufige Fragen

Wie lange existieren die URLs?

24 Stunden ab Erstellung. Nach Ablauf werden die URL und alle empfangenen Daten gelöscht. Wenn Sie eine URL länger brauchen, erstellen Sie eine neue (kostenlos, sofort). Für stabilere/produktive Webhook-Hooks brauchen Sie einen echten Server (Cloudflare Worker, Hetzner-VPS, etc.).

Welche HTTP-Methoden werden akzeptiert?

Alle Standard-Methoden: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Wir loggen die Methode neben der eigentlichen Anfrage. Bei POST/PUT/PATCH zeigen wir den Body decoded (JSON pretty-printed, Form-urlencoded als Tabelle, Multipart-Form als Datei-Liste), bei GET/DELETE sind primär Query-Parameter relevant.

Werden die Daten geloggt?

Während der 24-Stunden-Lebensdauer ja, in unserer Datenbank — sonst könnten wir sie Ihnen nicht anzeigen. Nach Ablauf werden die Datensätze gelöscht. Wir loggen keine sensitive Header (Authorization, Cookie) in unseren Server-Logs; die Daten in der Anwendungsdatenbank werden inkl. Vollheaders gespeichert, sind aber nur für Sie über die Session-ID zugänglich.

Kann ich die Antwort anpassen?

Ja — setzen Sie den Status-Code (200, 201, 204, 4xx, 5xx), fügen Sie Antwort-Header hinzu (z. B. Content-Type: application/json) und schreiben Sie einen Antwort-Body. Nützlich, um zu prüfen, dass Ihr Producer Error-Responses korrekt behandelt. Viele Webhook-Sender wiederholen bei 5xx; ein 500 hier zu konfigurieren ist der einfachste Weg, das Retry-Verhalten zu verifizieren, ohne Produktionscode anzufassen.