Définir la limite avant la capture
Ce flux concerne un webhook que vous êtes autorisé à tester. Utilisez un récepteur de staging ou une cible locale jetable et créez un événement synthétique avec des identifiants inventés. N'introduisez pas de secret de production, token, cookie de session, donnée client ou donnée personnelle. Définissez conservation et approbation du rejeu avant le premier envoi.
Capturer avant de transférer
Utilisez webhook-debugger-relay pour créer une URL unique et une session bornée. Examinez méthode, en-têtes, corps et signature avant transfert. Ne configurez qu'un secret de test et l'en-tête documenté ; gardez le transfert automatique désactivé et rejouez un cas désensibilisé après revue.
Vérifier le transport séparément
Exécutez ssl-checker sur l'hôte du récepteur et consignez DNS, identité, validité, chaîne et protocoles. C'est une preuve de transport, pas une preuve de propriété applicative, d'autorisation de route ou de traitement correct.
Terminer avec des preuves séparées
Distinguez capture, signature, rejeu, certificat et application. Marquez réussi, échoué ou à revoir selon le seuil convenu et supprimez les données temporaires ou documentez la conservation approuvée. Pour une reproduction plus large, consultez api-request-replay-and-debugging ; pour la compatibilité des schémas et réponses, consultez api-contract-testing.