支付商家 webhook

Pay 将支付生命周期事件传递到您的 HTTPS 端点 x-lc-pay-* 标头。 这与核心 API 应用程序 Webhooks 是分开的(X-Webhook-Signature)和镜像重定向 HMAC。

核心 API webhook 设置: 核心 API Webhook。 多语言签名验证示例: API示例(多语言).

事件类型

  • payment.confirmed — 存款完成(主要成功事件卖家处理)
  • payment.pending — 付款仍在处理中
  • payment.failed, payment.canceled — 失败/买家取消

生产镜子卖家验证 x-lc-pay-signature, 接受 payment.confirmed,那么 确认与 POST https://pay.licensechain.app/api/checkout/mirror/validate 在标记之前 本地订单已付款。看 支付镜像API.

商家 webhook 交付标头

  • x-lc-pay-signature — HMAC-SHA256 签名
  • x-lc-pay-event-id — 唯一的事件 ID
  • x-lc-pay-event-type — 事件类型
  • x-lc-pay-idempotency-key — 重复数据删除密钥
  • x-lc-pay-timestamp — 签名时间戳

签名验证

签名验证消息格式:

{'{'}timestamp{'}'}.{'{'}rawJsonPayload{'}'}

Node、Python、Go、PHP 和 Ruby 中的实现位于 API示例(多语言) (推荐恒定时间比较)。

配送行为

  • 您的端点会返回 2xx 响应来确认传输成功。
  • 发送失败会自动重试;使用将事件视为幂等 x-lc-pay-idempotency-key.
  • 始终验证 x-lc-pay-signature 在对事件采取行动之前。