Webhooks 通知
我们将通过 POST 请求 将 实时事件数据 发送到您的应用程序端点,并以 Event JSON Payload 的形式传递数据。
例如:
当 Token 生成 时,您将收到
token.status.authorized事件,并创建 Token 对象 数据。当 Charge 成功 时,您将收到
charge.succeeded事件,并创建 Charge 对象 数据。
Webhook 安全性(Webhook Security)
我们对 Webhook 请求 实施了 安全层,并使用 事件 ID(Event ID) 作为 幂等键(Idempotency Key),以防止重复的 Webhook 请求。
任何超过 15 分钟的 Webhook 请求,合作伙伴应拒绝处理,以降低潜在的安全风险。
Coda 将提供 Webhook 请求的 IP 白名单,以确保安全访问。
请求标头 (Header)
描述
X-Request-Time
此请求头包含 UTC 格式的时间戳,指示发送 Webhook 请求的时间。
X-Signature
此请求头涉及 HMAC 512 算法
X-Version
该请求头包含版本号
签名生成
以下代码示例用于 生成签名。该示例使用 Apache Commons Codec Library,该库提供了 HMAC 算法 的实现。
签名的生成过程与 请求时间(Request Time) 和 请求体(Request Body) 紧密相关。
public String generateSignature(@Nonull String requestTime, @Nonull String requestBody, @Nonull String signingSecret) {
// Construct signature message
String message = String.format("%s.%s", requestTime, requestBody);
// using commons-codec:commons-codec:1.16.0 library
return new HmacUtils("HmacSHA512", signingSecret).hmacHex(message);
}Coda IP 地址
沙盒环境: 18.136.53.162
正式环境: 18.142.81.115, 18.139.237.164, 52.76.210.89
最后更新于
这有帮助吗?