Skip to main content

概述

Webhooks 通过 HTTP POST 请求向您的应用程序发送实时事件通知。使用它们来响应支付、策略违规、代理状态变更和 x402 会话事件。

设置 Webhooks

通过 SDK

通过 API

事件类型

Webhook 载荷

每次 Webhook 投递都包含以下结构的 JSON 载荷:

签名验证

每次 Webhook 投递都包含用于验证的签名头部。在处理 Webhook 事件之前,请务必验证签名。

工作原理

AgentWallex 使用您在注册时提供的密钥对每个 Webhook 载荷进行签名。签名通过 X-AgentWallex-Signature 头部发送。

验证示例

验证签名时请始终使用常量时间比较(例如 timingSafeEqualhmac.compare_digest),以防止时序攻击。

测试 Webhooks

向您的 Webhook 端点发送测试事件:

查看投递记录

检查 Webhook 的投递历史:

管理 Webhooks

最佳实践

在 5 秒内以 2xx 状态码响应 Webhook 投递。如果您的处理程序需要进行较重的处理,请立即确认 Webhook 并异步处理。
  • 始终验证签名 — 在处理事件之前验证签名。
  • 处理重复投递 — Webhook 投递可能会被重试。使用 id 字段实现幂等性。
  • 快速返回 200 — 在进行较重处理之前确认接收。
  • 监控投递失败 — 检查投递端点以了解失败的投递。
  • 使用特定的事件过滤器 — 仅订阅您需要的事件,而非接收所有事件。