Tổng quan
Webhook cung cấp thông báo sự kiện thời gian thực đến ứng dụng của bạn qua các yêu cầu HTTP POST. Sử dụng chúng để phản ứng với thanh toán, vi phạm chính sách, thay đổi trạng thái tác nhân và sự kiện phiên x402.
Thiết lập Webhook
Qua SDK
Qua API
Các Loại Sự kiện
Payload Webhook
Mỗi lần gửi webhook bao gồm payload JSON với cấu trúc sau:
Xác minh Chữ ký
Mỗi lần gửi webhook đều bao gồm header chữ ký để xác minh. Luôn xác minh chữ ký trước khi xử lý sự kiện webhook.
Cách hoạt động
AgentWallex ký mỗi payload webhook bằng bí mật bạn cung cấp khi đăng ký. Chữ ký được gửi trong header X-AgentWallex-Signature.
Ví dụ Xác minh
Luôn sử dụng so sánh thời gian không đổi (ví dụ: timingSafeEqual hoặc hmac.compare_digest) khi xác minh chữ ký để ngăn chặn tấn công thời gian.
Kiểm tra Webhook
Gửi sự kiện thử nghiệm đến endpoint webhook của bạn:
Xem lịch sử Giao hàng
Kiểm tra lịch sử giao hàng cho webhook:
Quản lý Webhook
Các phương pháp tốt nhất
Phản hồi giao hàng webhook với mã trạng thái 2xx trong vòng 5 giây. Nếu trình xử lý cần thực hiện xử lý nặng, hãy xác nhận webhook ngay lập tức và xử lý bất đồng bộ.
- Luôn xác minh chữ ký trước khi xử lý sự kiện.
- Xử lý trùng lặp — Giao hàng webhook có thể được thử lại. Sử dụng trường
id cho tính idempotent.
- Trả về 200 nhanh chóng — Xác nhận nhận trước khi thực hiện xử lý nặng.
- Giám sát lỗi giao hàng — Kiểm tra endpoint giao hàng cho các giao hàng thất bại.
- Sử dụng bộ lọc sự kiện cụ thể — Chỉ đăng ký các sự kiện bạn cần thay vì nhận tất cả sự kiện.