Webhook
处理顺序
- 1解析 JSON
保留订单号、状态、签名和业务字段。
- 2重算并比较签名
使用对应回调页标为参与签名的字段,用
appSecret做 HMAC-MD5 重算。 - 3按订单更新
按商户订单号定位。同一最终状态再次到达时直接回 JSON 确认,不要重复发货或记账。
- 4持久化后返回 JSON 确认
验签和业务更新成功后再返回
{"status":"success"}/{"status":"SUCCESS"}。
响应与重试
响应 body 输出 JSON:{"status":"success"} / {"status":"SUCCESS"}。首次失败后按 10、60、600 秒重试,最多再发 3 次。