Fija el límite antes de capturar
Este flujo sirve para un webhook que tienes autorización para probar. Usa un receptor de staging o un destino local desechable y crea un evento sintético con identificadores inventados. No introduzcas secretos de producción, tokens, cookies, registros de clientes ni datos personales en la captura. Define la retención y el aprobador del replay antes del primer envío.
Captura antes de reenviar
Usa webhook-debugger-relay para crear una URL única y una sesión limitada. Revisa método, cabeceras, cuerpo y firma antes de reenviar. Configura solo un secreto de pruebas y la cabecera documentada; mantén el reenvío automático apagado y repite un caso saneado tras la revisión.
Comprueba el transporte aparte
Ejecuta ssl-checker contra el host receptor y registra DNS, identidad, vigencia, cadena y protocolos. Eso es evidencia de transporte, no prueba de propiedad de la aplicación, autorización de la ruta o procesamiento correcto.
Cierra con evidencia por capas
Separa captura, firma, replay, certificado y aplicación. Marca aprobado, fallido o pendiente según el umbral acordado y borra los datos temporales o documenta la retención. Para reproducción amplia usa api-request-replay-and-debugging; para compatibilidad de esquemas y respuestas usa api-contract-testing.