#306 · Herramienta para desarrolladores

Webhook Payload Formatter

Formatea payloads JSON de webhook y extrae indicadores útiles para inspección: tipo de evento, identificadores frecuentes, claves del nivel superior, profundidad, arrays y tamaño en bytes. La salida principal conserva el payload completo con sangría de dos espacios, por lo que puede copiarse directamente a un ticket o entorno de pruebas después de retirar información sensible. El análisis ocurre íntegramente en el navegador y no verifica firmas ni realiza llamadas al proveedor que emitió el webhook.

Datos de entrada

Payload JSON
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el cuerpo JSON recibido en el webhook.
  2. Ejecuta el formateador para validar la sintaxis y aplicar sangría.
  3. Revisa el evento detectado, profundidad e identificadores.
  4. Retira datos sensibles antes de copiar el resultado a incidencias o documentación.

Qué hace esta herramienta para desarrolladores

Valida que el cuerpo sea JSON, lo vuelve legible y calcula un resumen estructural útil para depuración.

El recorrido identifica nombres comunes de evento y campos cuyo nombre termina en `id` o `uuid`, sin alterar los valores originales.

Una carga JSON válida puede seguir siendo un webhook falso. La autenticidad solo se confirma aplicando el algoritmo de firma definido por el proveedor.

Ejemplo

Entrada

{"type":"invoice.paid","id":"evt_123","created":1710000000,"data":{"object":{"id":"in_123","amount":2500,"currency":"eur"}}}

Salida esperada

{
  "type": "invoice.paid",
  "id": "evt_123",
  "created": 1710000000,
  "data": {
    "object": {
      "id": "in_123",
      "amount": 2500,
      "currency": "eur"
    }
  }
}

Casos de uso

  • Depurar webhooks recibidos en desarrollo o staging.
  • Crear fixtures legibles para pruebas automatizadas.
  • Localizar IDs dentro de payloads profundamente anidados.
  • Revisar tamaño y estructura antes de registrar eventos.

Consejos para obtener resultados fiables

  • No compartas payloads que contengan datos personales sin anonimizar.
  • Conserva el cuerpo crudo original si vas a verificar una firma.
  • No reserialices el JSON antes de una verificación que dependa de bytes exactos.
  • Usa el nombre de evento como pista, no como prueba de autenticidad.
  • Limita los logs de producción para evitar exponer secretos o información sensible.

Detalles del procesamiento

El parser usa `JSON.parse` y vuelve a serializar con sangría. Después recorre la estructura para calcular profundidad, arrays e identificadores frecuentes.

El resultado formateado puede cambiar espacios y saltos de línea respecto al cuerpo original; por eso no debe sustituir al payload crudo en verificaciones de firma.

Preguntas frecuentes

¿El formateador de webhook verifica la firma del proveedor?

No. Solo valida y formatea JSON; la autenticidad debe comprobarse con el algoritmo y secreto del proveedor.

¿Por qué debo conservar el cuerpo crudo antes de formatearlo?

Algunos esquemas de firma calculan el HMAC sobre los bytes exactos recibidos, y reserializar JSON puede cambiar esos bytes.

¿Cómo intenta detectar el tipo de evento?

Busca campos superiores habituales como `type`, `event`, `event_type` o `action`.

¿Qué identificadores extrae del payload?

Busca de forma recursiva claves que terminen en `id` o `uuid` y muestra hasta doce rutas como ayuda de inspección.

¿Los datos del webhook salen del navegador?

La lógica principal no realiza solicitudes externas; procesa el texto proporcionado en la propia página.

Módulos de la herramienta

MóduloComportamiento
Validación JSONDetiene el proceso si el payload no se puede parsear.
Resumen estructuralMide profundidad, claves y bytes.
Detección de IDsLocaliza rutas de identificadores comunes.

Explorar la categoría

Consulta más utilidades de API y GraphQL en el hub de la categoría.

Ver API y GraphQL