回调说明
当虚拟信用卡发生交易时,系统会向您配置的回调地址发送 POST 请求,实时通知交易信息。回调地址在用户信息中配置,可通过平台后台设置
回调请求
请求方式
请求头
请求体参数
string
账户 ID
object
交易数据对象
string
回调时间戳
string
签名值
请求示例
签名验证
验证步骤
1
提取签名
从请求体中提取
sign 字段2
构建验证字符串
将
accountId、data 对象内的所有字段、timestamp 按照 ASCII 码排序并拼接注意:data 对象内的参数也要参与排序,空值字段也要参与签名3
计算签名
使用相同的签名算法(MD5)计算签名值
4
对比验证
将计算的签名与请求中的签名对比,一致则验证通过
签名验证示例
响应要求
接收到回调后,您的服务器应返回:成功响应
失败响应
如果回调失败(网络错误、超时、返回非成功状态),系统会进行重试,最多重试 3 次
重试机制
- 重试间隔:5秒、30秒、300秒
- 重试次数:最多 3 次
- 超时时间:10 秒
最佳实践
签名验证
始终验证回调签名,防止伪造请求
异步处理
快速响应,将业务逻辑放在异步队列处理
幂等设计
使用交易 ID 去重,避免重复处理
日志记录
记录所有回调请求,便于问题排查
回调处理示例
常见问题
如何配置回调地址?
如何配置回调地址?
在用户信息中的
notifyUrl 字段配置,可通过平台后台或 API 设置回调会发送哪些交易?
回调会发送哪些交易?
所有类型的交易都会触发回调,包括消费、充值、退款、撤销等
如何测试回调功能?
如何测试回调功能?
可以在测试环境进行小额消费测试,验证回调是否正常接收和处理
回调失败怎么办?
回调失败怎么办?
系统会自动重试 3 次,如果都失败,需要通过交易查询接口主动查询
