Encoders & Utilities

Webhook Tester

Genereer een unieke URL, ontvang elke HTTP-request en bekijk methode, headers, query en body live.

Generates a new bin with a unique receiver URL. Solve the captcha to continue.

How it works

  • All HTTP methods are accepted (GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS).
  • Text bodies are stored up to 10 KB; larger bodies are truncated. Binary bodies (images, files, octet-stream) are replaced with a 1 KB stub plus SHA-256 of the original.
  • A bin keeps the 10 most recent requests; older entries are dropped automatically (FIFO).
  • Bins live for 24 hours after their last activity. View opens, receive hits, all reset the timer.
  • Recognized signature headers (GitHub, Stripe, Slack, Shopify, Twilio) are highlighted, but never verified — we do not know your secret.

Over deze tool

Webhook Tester geeft u met één klik een publieke URL die elk HTTP-verzoek opvangt dat ernaar wordt gestuurd — methode, headers, query-parameters, body (tekst of binair), timestamps en bron-IP. De URL blijft 24 uur actief; verzoeken streamen in real-time naar uw browser via Server-Sent Events, zodat u inkomende hits het moment dat ze landen ziet zonder pollen. Elke unieke URL is privé (een 128-bit willekeurig token in het pad), zodat alleen de mensen aan wie u het deelt erop kunnen posten.

Alles dat wordt opgevangen wordt zij-aan-zij getoond: ruwe request-regel, headers, geparste query, body met auto-detectie van JSON / XML / form-encoded / platte tekst. Headers als X-Hub-Signature, Stripe-Signature of elke HMAC-stijl-verificatie kunnen worden geïnspecteerd om signing-schema's te debuggen. U kunt ook het antwoord configureren — wijzig de statuscode, voeg response-headers toe, of stuur een JSON-body — om het productie-endpoint te simuleren en bevestigen dat uw producer niet-2xx-antwoorden correct verwerkt.

Wanneer gebruikt u deze tool

  • Integreren met derde-partij-API's. Stripe, GitHub, Twilio, Slack — elk van hen heeft een publieke callback-URL nodig om tegen te ontwikkelen; deze tool geeft u er een zonder tunnels op te zetten.
  • Webhook-payloads debuggen. Zie de exacte bytes die de zender produceert, headers en al, voordat u uw eigen consumer schrijft.
  • Retry-gedrag testen. Zet het antwoord op 500 en bevestig dat de producer opnieuw probeert; switch naar 200 en bevestig dat hij stopt.
  • Een probleem reproduceren. Vang een falende webhook-payload op, herhaal hem dan vanaf een curl-equivalent naar uw lokale dev-server.

Over persistentie en privacy

Opgevangen verzoeken worden 24 uur opgeslagen en daarna verwijderd. De URL zelf blijft actief tijdens dat venster — deel met zorg, aangezien iedereen die hem heeft er alles op kan posten. Voor gevoelige integraties (productie-betalings-webhooks) gebruikt u een tunnel-naar-localhost-tool (ngrok, cloudflared tunnel) in plaats — die houdt payloads volledig op uw lokale machine. Deze tool is voor ontwikkeling en testen, niet voor echt productieverkeer.

Veelgestelde vragen

Hoe lang blijft mijn webhook-URL actief?

24 uur vanaf aanmaak. Opgevangen verzoeken worden gedurende hetzelfde venster bewaard en daarna automatisch verwijderd. Als u een langer levende URL nodig heeft, hermaak hem vanaf dezelfde pagina (het geeft u een verse token) en update de zender. Voor permanente integraties, host een klein endpoint zelf of gebruik een tunneling-tool die naar uw lokale dev-server wijst.

Kan ik inkomende verzoeken in real-time zien?

Ja — de pagina abonneert op Server-Sent Events (SSE) van onze backend, dus elk nieuw verzoek verschijnt in de tabel zodra het aankomt, doorgaans binnen milliseconden. Ververs de pagina indien nodig; de geschiedenis wordt ook server-side bewaard voor het 24h-venster, zodat een herlading de volledige lijst krijgt.

Is dit veilig voor productie-webhook-secrets?

Nee — opgevangen payloads zitten 24 uur op onze servers en kunnen in principe door ons worden gelezen. Voor productie-webhooks die secrets bevatten (Stripe-betalings-events, GitHub-repository-tokens), gebruik een tunnel-naar-localhost-tool (ngrok, cloudflared tunnel) zodat de payload uw laptop nooit verlaat. Deze tool is voor dev / staging / eenmalig debuggen van test-events.

Kan ik het antwoord aanpassen?

Ja — stel de statuscode in (200, 201, 204, 4xx, 5xx), voeg response-headers toe (bijv. Content-Type: application/json) en schrijf een response-body. Nuttig om te bevestigen dat uw producer foutantwoorden correct verwerkt. Veel webhook-zenders proberen opnieuw bij 5xx; hier een 500 configureren is de makkelijkste manier om het retry-gedrag te verifiëren zonder productiecode aan te raken.