Skip to content

Webhook 事件

Webhook 用于将支付、审核等异步事件通知到你的服务。服务端回调接口无需用户 JWT,但必须按照对应事件定义验证签名。

创建可从服务端访问的 HTTPS 接收地址,并仅处理文档和控制台明确启用的事件类型。Webhook 的事件字段以服务端实际发送的载荷和 API 定义为准。

  • 验证签名和时间戳,拒绝无效或过期的请求。
  • 使用事件 ID 做幂等处理,避免重复投递造成重复操作。
  • 快速返回成功响应,耗时任务放入后台队列。
  • 不在日志中记录签名密钥或完整敏感载荷。
  • 对失败事件设置有限次数的重试与告警。