MODOO HUB ← 모두의 툴
🌐 EN
Dev · Instrument

Webhook 생성기

Webhook 페이로드 템플릿 생성 및 HMAC 서명 계산

페이로드 바이트
생성된 서명 (sha256=...)

Webhook 생성기란?

Webhook 페이로드 템플릿을 생성하고 HMAC-SHA256 서명을 계산합니다. GitHub, Stripe, Slack 등 주요 플랫폼의 Webhook 형식을 기반으로 커스텀 페이로드를 만들 수 있습니다. 시크릿 키를 입력하면 서명이 자동 계산되어 수신 서버에서 검증에 활용할 수 있습니다.

자주 묻는 질문

HMAC-SHA256 서명이란?

시크릿 키와 메시지를 해시 함수로 결합해 만든 인증 코드입니다. 페이로드 위변조를 감지하는 데 사용됩니다.

서명이 서버로 전송되나요?

아니요. Web Crypto API를 사용해 브라우저에서만 처리됩니다.

GitHub는 어떤 서명 형식을 사용하나요?

sha256= 접두사를 포함한 HEX 형식의 HMAC-SHA256을 X-Hub-Signature-256 헤더로 제공합니다.

커스텀 JSON도 사용할 수 있나요?

네. Custom 템플릿을 선택하고 원하는 JSON을 직접 입력하세요.

생성된 서명을 수신 서버에서 어떻게 검증하나요?

동일한 시크릿으로 수신 바디를 HMAC-SHA256 해시하고 서명 헤더 값과 비교합니다.

페이로드 크기 정보는 왜 표시되나요?

Content-Length 헤더 설정이나 로그 분석 시 참고용으로 제공됩니다.

Stripe 서명 형식이 다른 이유는?

Stripe는 타임스탬프를 포함한 서명 방식을 사용합니다. 재전송 공격을 방지하기 위함입니다.

Slack Webhook도 서명 검증을 하나요?

네. Slack은 X-Slack-Signature 헤더로 서명을 제공하며 타임스탬프도 포함합니다.