📄 正文
企业卡的组织开户、员工创建、建卡、交易与入金都是异步的,终态由平台在事件发生时主动推送到您登记的回调地址,您不必轮询。接收端只需实现一个接口——所有事件共用同一套信封,读webhookType 再解析 data 即可。事件全集与各事件的 data 结构见事件与数据结构。
一、登记回调地址
回调地址由平台运营为您配置,没有自助修改接口,需变更请联系对接人。沙盒与生产是两套独立配置,须分别登记。回调地址要求
二、校验签名(HMAC-SHA256)
每一条推送都带X-Signature。签名算法是:
SK 是平台为您单独下发的 Webhook 签名密钥,按入驻方隔离,与 API 请求签名的密钥不是同一把。
请求头
事件类型、时间戳与 ID 全部在请求体里,不进请求头。

