Webhook

处理顺序

  1. 1
    解析 JSON

    保留订单号、状态、签名和业务字段。

  2. 2
    重算并比较签名

    使用对应回调页标为参与签名的字段,用 appSecret 做 HMAC-MD5 重算。

  3. 3
    按订单更新

    按商户订单号定位。同一最终状态再次到达时直接回 JSON 确认,不要重复发货或记账。

  4. 4
    持久化后返回 JSON 确认

    验签和业务更新成功后再返回 {"status":"success"} / {"status":"SUCCESS"}。

响应与重试

响应 body 输出 JSON:{"status":"success"} / {"status":"SUCCESS"}。首次失败后按 10、60、600 秒重试,最多再发 3 次。