配置方式
在管理后台"API管理"-"Webhook配置"中设置:
- 回调URL:接收通知的服务器地址
- 事件类型:选择需要接收的事件
- 签名密钥:用于验证请求来源
事件类型
支持的事件类型:
- order.created:新订单创建
- order.completed:订单完成
- order.refunded:订单退款
- commission.settled:佣金结算
- user.registered:新用户注册
签名验证
回调请求带有签名头,请验证签名确保请求来源可信:
- X-Signature:请求签名
- X-Timestamp:时间戳
- 使用签名密钥和请求体计算HMAC-SHA256签名