Skip to content

Capability Webhook

Capability Webhook 与支付通知端点相互独立。每个端点拥有单独的 cap_whsec_ 签名密钥,创建时仅显示一次。

验签

读取 X-Capability-Webhook-TimestampX-Capability-Webhook-Signature,计算:

text
HMAC-SHA256(cap_whsec, timestamp + "." + rawBody)

使用常量时间比较签名,并校验时间窗口。验签必须使用未经解析、未经重新序列化的原始请求体。

投递与重放

  • 非 2xx 响应按有界退避策略重试。
  • 每次人工重放都会创建新的投递记录,不覆盖原始证据。
  • 下游应按 eventId 幂等处理,同一事件可能被投递多次。
  • 达到最大重试次数后进入死信,商户可在工作台查看错误码并申请重放。

智收通平台为技术服务商:不持有客户资金、不开立支付账户、不从事资金清算。