En direct, sans recharger.
Chaque requête apparaît dans la liste dès qu'elle est reçue. Si la connexion tombe, la page se reconnecte seule et récupère ce qu'elle a manqué.
Une URL unique reçoit toutes vos requêtes HTTP — méthode, headers, query, body — et les affiche à l'instant où elles arrivent. Pas de compte. Chaque requête est chiffrée, puis effacée après 24 h sans activité.
Sans inscription
curl -X POST https://tracehook.dev/h/<votre-id> -H 'Content-Type: application/json' -d '{"hello":"world"}'Aperçu de l'interface : une liste de requêtes reçues à gauche, le détail de la requête sélectionnée à droite avec les onglets Overview, Headers, Query, Body et Raw.
Chaque requête apparaît dans la liste dès qu'elle est reçue. Si la connexion tombe, la page se reconnecte seule et récupère ce qu'elle a manqué.
Headers dans l'ordre reçu, query, body JSON formaté et coloré, formulaires, binaire en hexadécimal. Vous voyez ce que le fournisseur a vraiment envoyé, pas ce que sa doc promet.
Pas de compte, donc rien qui vous relie à vos données. L'accès tient à un identifiant aléatoire. Chaque requête est chiffrée avant stockage et tout est effacé 24 h après la dernière activité. Vous pouvez aussi tout supprimer d'un clic.
Illustration : l'interface de session pivote pour montrer la liste des requêtes, puis le panneau de détail, puis le cadenas et le compte à rebours.
GET, POST, PUT, PATCH, DELETE, OPTIONS… et n'importe quel sous-chemin.
Rejouez la requête exacte depuis votre terminal.
Téléchargez une requête pour un test ou un ticket.
Par méthode ou par texte.
Les plus anciennes sortent automatiquement.
Headers et body compris.
L'interface suit votre OS.
↑ / ↓ pour parcourir les requêtes.
Verrouillez une session : le lien seul ne suffit plus à la lire.
Limites de débit par IP, pour que le service reste disponible pour tout le monde.
Envoyez des requêtes depuis le navigateur : la route de capture accepte les appels cross-origin.
RateLimit-Limit/Remaining/Reset et Retry-After sur chaque réponse limitée.
Chiffré au repos. Chaque requête est chiffrée (AES-256-GCM) avant d'être stockée.
Éphémère. Effacé 24 h après la dernière activité. Supprimable immédiatement.
Rien n'est exécuté. Le contenu reçu est affiché comme du texte, jamais interprété par le navigateur.
Pas de réflexion. L'URL de capture ne renvoie jamais ce qu'elle a reçu.
Verrouillable. Ajoutez un mot de passe si le lien risque d'être transféré : seul un vérificateur chiffré est conservé, jamais le mot de passe. La capture continue de fonctionner, seule la lecture est bloquée.
Illustration : une requête chiffrée dont le contenu n'est lisible que sous une loupe, puis effacée après 24 h.
Non. L'URL de votre session est votre seul accès : gardez-la pour vous.
Jusqu'à 24 h après la dernière activité sur la session. Au-delà, tout est supprimé.
Les 50 dernières. Les plus anciennes sont supprimées automatiquement.
1 Mo par requête, headers compris. Au-delà, la requête est refusée (HTTP 413).
Un 200 JSON { "ok": true, "id": "…" }.
Oui, pour protéger le service. Si vous les atteignez, vous recevez un 429 avec Retry-After.
Oui, par un mot de passe optionnel. Sans lui, personne — même avec le lien — ne peut lire le contenu. Il n'est jamais stocké en clair et ne peut pas être récupéré si vous l'oubliez.
Trois étapes. Pas de configuration.
Créez une URL.
Un clic. Vous obtenez une adresse unique, par exemple
https://tracehook.dev/h/3f2c….Envoyez-y des requêtes.
Collez l'URL dans la config webhook de votre fournisseur, ou testez tout de suite : .
Lisez tout, en direct.
Méthode, chemin, headers, query, body formaté. Copiez la requête en cURL pour la rejouer. .