- Seleccione el Proveedor — Elija entre Stripe, GitHub, Shopify, Slack, Svix o HMAC personalizado para cargar la configuración de cabeceras correspondiente.
- Introduzca el Secreto de Firma — Pegue la clave secreta proporcionada por su plataforma (ej.
whsec_...en Stripe). - Pegue el Encabezado de Firma — Copie el valor del encabezado recibido en los registros de su servidor HTTP.
- Pegue el Cuerpo Crudo (Raw Body) — Inserte el cuerpo de la petición sin procesar ni parsear a JSON.
- Verifique y Diagnostique — Pulse Verificar y Calcular Firma para inspeccionar la diferencia byte a byte y activar el diagnóstico Fix Doctor.
- Copie el Código de Producción — Obtenga fragmentos de código listos para producción y seguros contra ataques de temporización en Node.js, Python, Go o PHP.
¿Qué es el Depurador y Verificador de Firmas Webhook HMAC?
El Depurador y Verificador de Firmas Webhook HMAC es una estación de trabajo técnica diseñada para desarrolladores que necesitan diagnosticar de forma inmediata por qué fallan las verificaciones de firmas de webhooks en producción. Plataformas como Stripe, GitHub, Shopify, Slack y Svix firman cada petición HTTP con códigos de autenticación de mensajes basados en hash (HMAC) para certificar su origen e integridad.
Sin embargo, ligeras variaciones en los saltos de línea finales, el reordenamiento de propiedades JSON o desfases temporales generan errores 401 crípticos. Esta herramienta recrea el flujo criptográfico exacto en su navegador, señalando discrepancias byte a byte y proponiendo correcciones automáticas sin enviar ningún secreto a la red.
Arquitectura Criptográfica 100% Segura en Memoria
Al utilizar las primitivas criptográficas nativas de la Web Crypto API de los navegadores modernos, todas las operaciones de derivación de claves y cálculo de resúmenes HMAC-SHA256 se procesan en la memoria RAM local de su equipo. Disfrute de un entorno completamente aislado (Air-Gapped) apto para auditorías de seguridad corporativas y cumplimiento de la normativa GDPR.
Recomendaciones para Entornos de Producción
Capture siempre el flujo de bytes crudo (raw body buffer) antes de que cualquier middleware lo transforme en objeto; aplique funciones de comparación seguras como timingSafeEqual o compare_digest; y almacene los identificadores de eventos procesados en una base de datos en memoria para garantizar idempotencia estricta.