Probador de webhooks
Genera una URL única, recibe cualquier petición HTTP y muestra método, cabeceras, query y body en vivo.
How it works
- All HTTP methods are accepted (GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS).
- Text bodies are stored up to 10 KB; larger bodies are truncated. Binary bodies (images, files, octet-stream) are replaced with a 1 KB stub plus SHA-256 of the original.
- A bin keeps the 10 most recent requests; older entries are dropped automatically (FIFO).
- Bins live for 24 hours after their last activity. View opens, receive hits, all reset the timer.
- Recognized signature headers (GitHub, Stripe, Slack, Shopify, Twilio) are highlighted, but never verified — we do not know your secret.
Sobre esta herramienta
Webhook Tester le da una URL pública con un clic que captura cualquier petición HTTP enviada a ella — método, cabeceras, parámetros de query, cuerpo (texto o binario), timestamps e IP de origen. La URL permanece viva durante 24 horas; las peticiones se transmiten a su navegador en tiempo real mediante Server-Sent Events, así que ve los hits entrantes en el momento en que llegan, sin polling. Cada URL única es privada (un token aleatorio de 128 bits en el path), de modo que solo las personas con quienes la comparte pueden postear a ella.
Todo lo capturado se muestra en paralelo: línea de petición en bruto, cabeceras, query parseada, cuerpo con autodetección de JSON / XML / form-encoded / texto plano. Cabeceras como X-Hub-Signature, Stripe-Signature o cualquier verificación tipo HMAC pueden inspeccionarse para depurar esquemas de firma. También puede configurar la respuesta — cambiar el código de estado, añadir cabeceras de respuesta o enviar un cuerpo JSON — para simular el endpoint de producción y confirmar que su productor maneja respuestas no-2xx correctamente.
Cuándo utilizar esta herramienta
- Integrar con APIs de terceros. Stripe, GitHub, Twilio, Slack — cada uno necesita una URL de callback pública contra la que desarrollar; esta herramienta le da una sin montar túneles.
- Depurar payloads de webhook. Vea los bytes exactos que produce el emisor, cabeceras incluidas, antes de escribir su propio consumidor.
- Probar el comportamiento de reintento. Ponga la respuesta a 500 y confirme que el productor reintenta; pásela a 200 y confirme que para.
- Reproducir un incidente. Capture un payload de webhook fallido, luego repróduzcalo desde un curl equivalente contra su servidor de desarrollo local.
Sobre persistencia y privacidad
Las peticiones capturadas se almacenan durante 24 horas y luego se eliminan. La URL en sí permanece activa durante esa ventana — compártala con cuidado, dado que cualquiera que la tenga puede postear cualquier cosa. Para integraciones sensibles (webhooks de pago en producción), use una herramienta de túnel a localhost (ngrok, cloudflared tunnel) en su lugar — eso mantiene los payloads enteramente en su máquina local. Esta herramienta es para desarrollo y pruebas, no para tráfico real de producción.
Preguntas frecuentes
¿Cuánto tiempo permanece activa mi URL de webhook?
¿Puedo ver las peticiones entrantes en tiempo real?
¿Es seguro para secretos de webhook de producción?
ngrok, cloudflared tunnel) para que el payload nunca salga de su portátil. Esta herramienta es para dev / staging / depuración puntual de eventos de prueba.
¿Puedo personalizar la respuesta?
Content-Type: application/json) y escriba un cuerpo de respuesta. Útil para confirmar que su productor maneja respuestas de error correctamente. Muchos emisores de webhooks reintentan en 5xx; configurar un 500 aquí es la forma más fácil de verificar el comportamiento de reintento sin tocar código de producción.