配置方式

在管理后台"API管理"-"Webhook配置"中设置:

  • 回调URL:接收通知的服务器地址
  • 事件类型:选择需要接收的事件
  • 签名密钥:用于验证请求来源

事件类型

支持的事件类型:

  • order.created:新订单创建
  • order.completed:订单完成
  • order.refunded:订单退款
  • commission.settled:佣金结算
  • user.registered:新用户注册

签名验证

回调请求带有签名头,请验证签名确保请求来源可信:

  • X-Signature:请求签名
  • X-Timestamp:时间戳
  • 使用签名密钥和请求体计算HMAC-SHA256签名