MODOO HUB ← 모두의 툴
🌐 EN
Dev · Instrument

Webhook 테스터

Webhook 페이로드 분석 및 서명 검증

Webhook 테스터란?

Webhook 페이로드의 구조를 분석하고, HMAC-SHA256 서명을 검증합니다. GitHub, Stripe, Slack 등 주요 플랫폼의 Webhook 형식을 지원합니다. 서명 검증 탭에서 시크릿 키와 수신 서명, 원시 바디를 입력해 위변조 여부를 확인하세요.

자주 묻는 질문

Webhook이란?

이벤트 발생 시 지정된 URL로 HTTP POST 요청을 전송하는 알림 메커니즘입니다. GitHub push, Stripe 결제 완료 등 외부 서비스의 이벤트를 실시간으로 수신할 때 사용합니다.

서명 검증이 필요한 이유는?

Webhook은 외부에서 수신하므로 발신자를 신뢰할 수 없습니다. HMAC 서명으로 정당한 발신자임을 검증합니다.

GitHub Webhook 서명 형식은?

X-Hub-Signature-256 헤더에 sha256=HEX 형식으로 제공됩니다.

Stripe Webhook 서명은?

Stripe-Signature 헤더에 t=타임스탬프,v1=HEX 형식입니다.

서명 검증 로직은?

시크릿 키로 원시 바디를 HMAC-SHA256 해시하고 수신 서명과 비교합니다.

시크릿 키는 서버로 전송되나요?

아니요. 모든 처리는 브라우저(Web Crypto API)에서 이루어집니다.

JSON 페이로드가 아니어도 분석되나요?

JSON이 아닌 경우 파싱 오류를 표시하고 원시 텍스트 정보를 제공합니다.

실시간 Webhook 수신 테스트는 어떻게 하나요?

ngrok 같은 터널링 도구로 로컬 서버를 공개 URL로 노출한 뒤 외부 서비스에 등록하세요.