Dev · Instrument
Webhook 생성기
Webhook 페이로드 템플릿 생성 및 HMAC 서명 계산
템플릿 선택
Webhook 페이로드 (JSON)
시크릿 키 (HMAC-SHA256 서명 생성용)
페이로드 바이트
생성된 서명 (sha256=...)
Webhook 생성기란?
Webhook 페이로드 템플릿을 생성하고 HMAC-SHA256 서명을 계산합니다. GitHub, Stripe, Slack 등 주요 플랫폼의 Webhook 형식을 기반으로 커스텀 페이로드를 만들 수 있습니다. 시크릿 키를 입력하면 서명이 자동 계산되어 수신 서버에서 검증에 활용할 수 있습니다.
자주 묻는 질문
HMAC-SHA256 서명이란?
시크릿 키와 메시지를 해시 함수로 결합해 만든 인증 코드입니다. 페이로드 위변조를 감지하는 데 사용됩니다.
서명이 서버로 전송되나요?
아니요. Web Crypto API를 사용해 브라우저에서만 처리됩니다.
GitHub는 어떤 서명 형식을 사용하나요?
sha256= 접두사를 포함한 HEX 형식의 HMAC-SHA256을 X-Hub-Signature-256 헤더로 제공합니다.
커스텀 JSON도 사용할 수 있나요?
네. Custom 템플릿을 선택하고 원하는 JSON을 직접 입력하세요.
생성된 서명을 수신 서버에서 어떻게 검증하나요?
동일한 시크릿으로 수신 바디를 HMAC-SHA256 해시하고 서명 헤더 값과 비교합니다.
페이로드 크기 정보는 왜 표시되나요?
Content-Length 헤더 설정이나 로그 분석 시 참고용으로 제공됩니다.
Stripe 서명 형식이 다른 이유는?
Stripe는 타임스탬프를 포함한 서명 방식을 사용합니다. 재전송 공격을 방지하기 위함입니다.
Slack Webhook도 서명 검증을 하나요?
네. Slack은 X-Slack-Signature 헤더로 서명을 제공하며 타임스탬프도 포함합니다.