跳转到主要内容

Webhooks

配置 Webhook URL,在您的账户发生事件时接收实时 HTTP POST 通知。

支持的事件

Webhook 负载

要求

  • URL 必须使用 HTTPS
  • 必须在 10 秒内返回 2xx 状态码
  • 投递失败会以指数退避方式最多重试 3 次

验证 Webhook 签名

每个 Webhook 请求都包含一个 X-Webhook-Signature 请求头,内含 HMAC-SHA256 签名。使用此签名验证请求是否来自 TronRental。 签名基于原始请求体,使用您的 Webhook 密钥(在配置 Webhook 时返回)计算。
处理 Webhook 数据前务必验证签名。使用常量时间比较(hmac.compare_digest / crypto.timingSafeEqual)以防止计时攻击。
Webhook URL 不能指向 localhost127.0.0.1 或其他私有地址。