Webhook 事件
Webhook 用于将支付、审核等异步事件通知到你的服务。服务端回调接口无需用户 JWT,但必须按照对应事件定义验证签名。
创建可从服务端访问的 HTTPS 接收地址,并仅处理文档和控制台明确启用的事件类型。Webhook 的事件字段以服务端实际发送的载荷和 API 定义为准。
- 验证签名和时间戳,拒绝无效或过期的请求。
- 使用事件 ID 做幂等处理,避免重复投递造成重复操作。
- 快速返回成功响应,耗时任务放入后台队列。
- 不在日志中记录签名密钥或完整敏感载荷。
- 对失败事件设置有限次数的重试与告警。
