For the complete documentation index, see llms.txt. This page is also available as Markdown.

Webhooks 通知

我们将通过 POST 请求实时事件数据 发送到您的应用程序端点,并以 Event JSON Payload 的形式传递数据。

例如:

  • Token 生成 时,您将收到 token.status.authorized 事件,并创建 Token 对象 数据。

  • Charge 成功 时,您将收到 charge.succeeded 事件,并创建 Charge 对象 数据。

Webhook 安全性(Webhook Security)

  • 我们对 Webhook 请求 实施了 安全层,并使用 事件 ID(Event ID) 作为 幂等键(Idempotency Key),以防止重复的 Webhook 请求。

  • 任何超过 15 分钟的 Webhook 请求,合作伙伴应拒绝处理,以降低潜在的安全风险。

  • Coda 将提供 Webhook 请求的 IP 白名单,以确保安全访问。

请求标头 (Header)
描述

X-Request-Time

此请求头包含 UTC 格式的时间戳,指示发送 Webhook 请求的时间。

X-Signature

此请求头涉及 HMAC 512 算法

X-Version

该请求头包含版本号

签名生成

以下代码示例用于 生成签名。该示例使用 Apache Commons Codec Library,该库提供了 HMAC 算法 的实现。

签名的生成过程与 请求时间(Request Time)请求体(Request Body) 紧密相关。

public String generateSignature(@Nonull String requestTime, @Nonull String requestBody, @Nonull String signingSecret) {
      // Construct signature message 
String message = String.format("%s.%s", requestTime, requestBody);
// using commons-codec:commons-codec:1.16.0 library 
return new HmacUtils("HmacSHA512", signingSecret).hmacHex(message); 
}

Coda IP 地址

  • 沙盒环境: 18.136.53.162

  • 正式环境: 18.142.81.115, 18.139.237.164, 52.76.210.89

最后更新于

这有帮助吗?