Webhooks 通过 HTTP POST 请求向您的应用程序发送实时事件通知。使用它们来响应支付、策略违规、代理状态变更和 x402 会话事件。
设置 Webhooks
通过 SDK
通过 API
事件类型
Webhook 载荷
每次 Webhook 投递都包含以下结构的 JSON 载荷:
签名验证
每次 Webhook 投递都包含用于验证的签名头部。在处理 Webhook 事件之前,请务必验证签名。
工作原理
AgentWallex 使用您在注册时提供的密钥对每个 Webhook 载荷进行签名。签名通过 X-AgentWallex-Signature 头部发送。
验证示例
验证签名时请始终使用常量时间比较(例如 timingSafeEqual 或 hmac.compare_digest),以防止时序攻击。
测试 Webhooks
向您的 Webhook 端点发送测试事件:
查看投递记录
检查 Webhook 的投递历史:
管理 Webhooks
最佳实践
在 5 秒内以 2xx 状态码响应 Webhook 投递。如果您的处理程序需要进行较重的处理,请立即确认 Webhook 并异步处理。
- 始终验证签名 — 在处理事件之前验证签名。
- 处理重复投递 — Webhook 投递可能会被重试。使用
id 字段实现幂等性。
- 快速返回 200 — 在进行较重处理之前确认接收。
- 监控投递失败 — 检查投递端点以了解失败的投递。
- 使用特定的事件过滤器 — 仅订阅您需要的事件,而非接收所有事件。