Webhook 验证
校验 webhook 回调签名后再转到内网。
这条规则只出现在 API 网关 HTTPS 云端点上。网关先按身份源校验,通过后再转发;没过的请求不会打到上游。
支持的身份源:微信支付、支付宝、互亿无线。微信 / 支付宝是平台证书验签;互亿没有签名,用路径口令 pathToken,规则路径必须以 /{pathToken} 结尾。
在控制台怎么配
- 先在控制台建好 webhook 身份源(微信支付、支付宝或互亿无线)
- 打开对应 HTTPS 云端点,切到 流量策略
- 展开 Webhook 验证,点 添加规则
- 填 规则名称
- 回调路径 填精确路径,必须以
/开头,且不能只是/,并与平台配置的回调 URL 路径一致。互亿路径还必须以/{pathToken}结尾 - webhook 身份源 选刚建好的那条
- 保存
互亿:把 https://<云端点域名><回调路径> 填进互亿控制台的数据接收地址。源站处理完必须回纯文本 success。
没有可用身份源时,控制台会提示先去身份源页面创建。验签和重放的背景见 Webhook 网关。