# Webhook 调试与中继工具

生成唯一的 Webhook 接收地址，查看请求详情、校验签名，并把捕获的请求回放到目标端点

> 标准页面: https://elysiatools.com/zh/tools/webhook-debugger-relay

- **分类:** Network

- **关键词:** webhook, debugger, relay, request bin, hmac, replay

## 概述

一款专为开发者设计的 Webhook 调试与中继工具。它能一键生成唯一的接收地址，实时捕获并展示 HTTP 请求详情。支持配置签名密钥进行安全校验，并可根据请求方法或 Body 内容过滤请求。无论是本地开发调试，还是将线上 Webhook 流量安全地回放、中继到目标服务器，都能轻松搞定。

## 输入项

- **回放目标 URL** (text): https://api.example.com/webhooks/real-endpoint
- **签名密钥** (text): whsec_test_123
- **签名请求头** (text)
- **自动回放匹配请求** (checkbox)
- **方法过滤** (select)
- **Body 必须包含** (text): "event":"invoice.paid"
- **存储请求上限** (number)

## 适用场景

- 在本地开发环境中需要接收并调试第三方平台（如 Stripe、GitHub）的 Webhook 通知时。
- 需要验证 Webhook 签名（HMAC）是否正确，排查鉴权失败问题时。
- 希望拦截特定条件的 Webhook 请求，并将其手动或自动回放到内网或测试服务器时。

## 工作原理

- 生成唯一的 Webhook 接收 URL，将其配置到第三方平台的 Webhook 设置中。
- 配置签名请求头和密钥（可选），工具将自动校验接收到的请求签名。
- 设置方法过滤（如仅 POST）或 Body 关键字过滤，精准捕获目标请求。
- 在面板中查看请求详情，或开启自动回放功能，将匹配的请求中继到指定的目标 URL。

## 使用案例

- 支付网关（如 Stripe、支付宝）异步通知的本地联调与签名验证。
- GitHub/GitLab 代码提交事件的过滤与 CI/CD 触发器中继。
- SaaS 平台 Webhook 流量的临时捕获、分析与故障排查。

## 常见问题

### 接收到的 Webhook 请求会保存多久？

工具最多保存您设置的“存储请求上限”数量的请求（默认 50 条，最高 200 条），超出后将自动覆盖最早的记录。

### 支持哪些类型的签名校验？

支持基于请求头（如 x-signature 或 stripe-signature）和密钥的 HMAC 签名校验。

### 可以只回放特定的请求吗？

可以。您可以通过设置“方法过滤”和“Body 必须包含”字段，仅拦截并回放符合条件的请求。

### 自动回放和手动回放有什么区别？

开启“自动回放匹配请求”后，符合过滤条件的请求到达时会立即转发到目标 URL；关闭则需在面板中手动点击回放。

### 回放目标 URL 可以是本地地址吗？

如果您的本地地址已通过内网穿透（如 Ngrok）暴露为公网 URL，则可以作为回放目标进行中继。

## 相关工具

- [Tailwind 色板同步器](https://elysiatools.com/zh/tools/tailwind-color-palette-sync): 输入一组 HEX,选择命名规则(色阶 50–950 / 单名 / 对象嵌套),自动生成 tailwind.config.ts 的 theme.extend.colors 片段,每个色阶同时给出 WCAG AA/AAA 对比等级,可选暗色模式。
- [AI 域名创意生成器](https://elysiatools.com/zh/tools/ai-domain-name-idea-generator): 输入品牌关键词,让 AI 生成最多 10 个创意域名,自动用 DNS 粗筛 + RDAP 复验可用性,过滤掉已注册的。面向创业者、独立开发者、品牌策划。
- [JWK 生成与解析器](https://elysiatools.com/zh/tools/jwk-generator): 生成 RSA、EC（P-256/P-384/P-521/secp256k1）与 OKP（Ed25519/Ed448/X25519/X448）的 JSON Web Key，或解析已有 JWK 以查看参数、指纹与元信息
- [PKCE Code Verifier 与 Challenge 生成器](https://elysiatools.com/zh/tools/pkce-code-verifier-generator): 生成、校验与验证 OAuth2 / OIDC PKCE（RFC 7636）的 code_verifier 与 S256 code_challenge 配对。三种模式：(1) 从密码学安全随机字节（256/384/512/768 位熵）生成全新的 verifier + challenge；(2) 按 RFC 审计你已有的 verifier——长度（43–128）、字符集 \[A-Za-z0-9-._~\] 与 ≥256 位熵；(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator（仅输出 verifier+challenge 配对）——增加 RFC 合规审计与配对验证。
- [BIP39 助记词生成器](https://elysiatools.com/zh/tools/mnemonic-bip39-generator): 生成或验证 12 到 24 词的 BIP39 助记词，并显示 entropy 与 PBKDF2-HMAC-SHA512 seed 输出
- [全字母句检测器](https://elysiatools.com/zh/tools/pangram-checker): 检测文本是否为全字母句（包含字母表中的每个字母）。报告缺失字母、已用字母和唯一字母数。
- [量纲分析单位约分导师](https://elysiatools.com/zh/tools/dimensional-analysis-unit-cancellation-tutor): 将单位换算拆成逐步 factor-label 约分：显示分子/分母单位如何消去，自动识别倒置换算因子，并对维度不一致与学生数值答案给出教学反馈。
- [文氏图生成器](https://elysiatools.com/zh/tools/euler-diagram-generator): 生成可自定义的文氏图，用于可视化集合关系、包含关系和层次结构

## 示例

- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [网络地址转换与流量检查工具](https://elysiatools.com/zh/hubs/network-convert): 围绕网络地址转换、抓包检查与请求调试整理的一组工具。
- [网络排障、抓包检查与端点调试工具](https://elysiatools.com/zh/hubs/network-triage-debugging): 在一个网络排查专题中完成抓包分析、Webhook 调试、DNS 与 SSL 端点检查、地址校验和 User-Agent 分析。
- [可观测性、日志分析与 Trace 排障工具](https://elysiatools.com/zh/hubs/observability-debugging): 在一个专题里完成日志解析、Trace 检查、API 载荷漂移对比，以及把原始观测数据整理成时间线、时序图和结构化排障证据。
- [密钥生成、签名与可信性校验工具](https://elysiatools.com/zh/hubs/key-generation-signature-verification): 在一个聚焦可信性检查的专题中，集中处理密钥生成、JWT 与 AGEX 签名检查、PDF 与 TLS 证书验证，以及哈希比对。
