Webhook 验证

校验 webhook 回调签名后再转到内网。

这条规则只出现在 API 网关 HTTPS 云端点上。网关先按身份源校验,通过后再转发;没过的请求不会打到上游。

支持的身份源:微信支付、支付宝、互亿无线。微信 / 支付宝是平台证书验签;互亿没有签名,用路径口令 pathToken,规则路径必须以 /{pathToken} 结尾。

在控制台怎么配

  1. 先在控制台建好 webhook 身份源(微信支付、支付宝或互亿无线)
  2. 打开对应 HTTPS 云端点,切到 流量策略
  3. 展开 Webhook 验证,点 添加规则
  4. 填 规则名称
  5. 回调路径 填精确路径,必须以 / 开头,且不能只是 /,并与平台配置的回调 URL 路径一致。互亿路径还必须以 /{pathToken} 结尾
  6. webhook 身份源 选刚建好的那条
  7. 保存

互亿:把 https://<云端点域名><回调路径> 填进互亿控制台的数据接收地址。源站处理完必须回纯文本 success。

没有可用身份源时,控制台会提示先去身份源页面创建。验签和重放的背景见 Webhook 网关。