概述

基本约定

说明
请求方式POST
Content-Typeapplication/json
回调地址商户在控制台配置(建议 HTTPS)
成功响应尽快返回 HTTP 2xx
失败/超时平台延迟多次补发(PENDING→SUCCESS/DEAD)
幂等body 内 eventId 去重
安全X-Cafinx-Signature:对原始 body 字节 RSA-SHA256

推送请求头

请求头说明
X-Cafinx-Event事件类型,同 body.eventType
X-Cafinx-Timestamp毫秒时间戳
X-Cafinx-SignatureBase64(RSA-SHA256(原始 body))

外层信封

{
  "eventId": "evt_xxx",
  "eventType": "transaction.authorized",
  "timestamp": 1710000000000,
  "userNo": "CFX-XXXX",
  "data": { }
}

与上游 GEO type 对照

GEO type本平台 eventType
card_transactiontransaction.authorized / declined / refunded / reversed / settled
card_operatecard.issued / recharge.succeeded / withdraw.succeeded / frozen / unfrozen / closed / card_group.*
card_3ds_otpcard.3ds.otp

验签要点

  • 公钥:控制台或 GET /v1/developer/app-public-key
  • 必须对未解析的原始 body验签
  • 完整指南见 Docs → Webhook
Recent Requests
Log in to see full request history
TimeStatusUser Agent
Retrieving recent requests…
LoadingLoading…
Response

Language
URL
LoadingLoading…
Response
Click Try It! to start a request and see the response here! Or choose an example:
application/json