生成临时URL
工具的核心功能是生成唯一的临时Webhook URL。点击"生成URL"按钮后,工具会调用webhook.site的API创建一个临时端点。生成的URL格式为https://webhook.site/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx,其中UUID部分确保了URL的全局唯一性。URL生成后会立即显示在页面顶部的URL卡片中,并自动选中方便复制。URL卡片旁边显示了URL的创建时间和有效期信息(通常为7天)。用户可以将此URL配置到任何支持Webhook的第三方服务中(如GitHub的Webhook设置、Stripe的Webhook端点、微信支付的回调地址等)。当第三方服务触发Webhook时,HTTP请求会被发送到这个URL,工具会捕获并展示完整的请求信息。需要注意的是,生成的URL是公开的,任何知道这个URL的人都可以向其发送请求,因此不要在URL中包含敏感信息。
请求捕获与实时查看
工具通过轮询webhook.site的API来获取新收到的请求。默认每2秒查询一次,确保请求信息能够及时更新。当有新的Webhook请求到达时,工具会在请求列表中添加一个新的条目,并在页面顶部显示新请求通知(如果页面不在前台)。请求列表按照时间倒序排列,最新的请求显示在最上面。每个请求条目显示:请求序号(递增数字)、HTTP方法(GET/POST/PUT/DELETE等,用不同颜色标识)、时间戳和简要信息。点击请求条目可以展开详情面板,查看请求的完整信息。详情面板包含四个区域:Summary(请求摘要)、Headers(请求头)、Body(请求体)和Query Parameters(查询参数)。如果请求体是JSON格式,工具会自动格式化并进行语法高亮。如果请求体是表单数据(application/x-www-form-urlencoded),工具会以键值对形式展示。如果请求体是二进制数据(如文件上传),工具会显示数据大小和MIME类型。
URL管理功能
工具提供了完整的URL管理功能。复制URL:点击"复制URL"按钮,将当前URL复制到剪贴板,方便粘贴到第三方服务的配置中。重新生成URL:如果当前URL已过期或需要新的测试环境,点击"重新生成"按钮会创建一个新的临时URL,旧的URL将失效。清空请求:点击"清空"按钮会清除所有已捕获的请求记录,但保留当前URL。这在开始新一轮测试时很有用。暂停接收:点击"暂停"按钮会停止轮询新请求,已捕获的请求仍然保留。再次点击"恢复"按钮恢复轮询。刷新:点击"刷新"按钮立即查询最新请求,不等待自动轮询间隔。URL信息卡片显示URL的创建时间、UUID和有效期,帮助用户管理测试环境。工具还支持同时生成多个URL(在某些版本中),用于测试多个Webhook端点的场景。
模拟请求功能
工具内置了模拟请求功能,方便用户在没有真实第三方服务触发的情况下测试工具的请求捕获和展示能力。点击"发送模拟请求"按钮,工具会向当前的临时URL发送一个模拟的Webhook请求。模拟请求包含:POST方法、JSON格式的请求体(包含模拟的事件数据、时间戳和随机ID)、常见的Webhook请求头(如Content-Type: application/json、User-Agent: Webhook-Simulator/1.0)。模拟请求发送后,工具会自动刷新请求列表,新请求会出现在列表顶部。用户可以点击查看详情,验证请求头和请求体的展示效果。模拟请求功能对于初次使用工具的用户特别有用,可以快速了解工具的工作流程和界面布局,而无需配置真实的第三方服务。模拟请求的数据内容会定期更新,确保每次模拟都包含不同的数据。
请求计数与统计
工具在请求列表上方显示实时的请求统计信息。请求总数显示当前已捕获的Webhook请求数量,数字会在新请求到达时自动更新。最近请求时间显示最后一个请求的接收时间,帮助用户确认工具是否在正常工作。请求方法统计以不同颜色标签的形式显示各HTTP方法的数量(如POST: 5, GET: 2, PUT: 1)。这些统计信息帮助用户快速了解捕获到的请求概况。当请求数量较多时,用户可以使用统计信息快速判断是否有预期类型的请求到达。工具还支持按HTTP方法过滤请求列表(在某些版本中),方便查看特定类型的请求。请求列表支持滚动浏览,当请求数量超过可视区域时,用户可以通过滚动查看历史请求。工具不会自动删除旧请求,直到用户主动清空或URL过期。
安全提示功能
由于Webhook URL是公开的,工具在多个位置显示安全提示,提醒用户注意数据安全。URL卡片下方显示醒目的安全警告:"此URL是公开的,任何人知道此URL都可以向其发送请求。请勿在此URL中传递敏感数据,如密码、密钥、个人身份信息等。"在请求详情中,如果检测到可能的敏感信息(如Authorization头中包含Bearer token、请求体中包含email或phone字段),工具会以黄色高亮显示并附加安全警告图标。工具建议用户:仅在测试环境中使用本工具、不要将URL用于生产环境、不要在URL中配置包含真实用户数据的服务、测试完成后及时清空请求记录、不要将捕获的请求数据分享给未经授权的人员。这些安全提示帮助用户在使用工具的同时保护数据安全。
UD5工具箱