Skip to main content
使用Webhook secret创建webhook.NewVerifier,然后把未经修改的payload和UQPAY签名headers传给ConstructEvent 实现签名验证前,请先配置通知URL,并了解Webhook投递与安全机制
验证器会计算HMAC-SHA512(secret, rawPayload + timestamp)、拒绝超出默认5分钟防重放窗口的时间戳,并解析通用事件envelope。
请在解析JSON前验证原始请求字节。重新序列化payload会改变签名输入。
Webhook event type保持为字符串,因此在新增服务端事件尚未提供带类型payload helper时,客户端仍可接收这些事件。