Webhook

在服务器状态变化、账单生成或攻击开始时接收签名的 HTTPS 回调。

指南1 分钟阅读更新于 2026年9月22日.md
本页内容

事件#

事件触发时机
server.createdserver.deleted服务器创建或删除
server.status_changed运行、停止、救援模式
invoice.issuedinvoice.paid计费事件
attack.startedattack.endedShield 防护
backup.failed计划备份未完成

校验签名#

每个请求都带有 X-Avenlith-Signature 头,即使用端点密钥对原始请求体计算的 HMAC-SHA256:

JavaScript
import crypto from 'node:crypto'

export function verify(rawBody, signature, secret) {
  const expected = crypto.createHmac('sha256', secret).update(rawBody).digest('hex')
  return crypto.timingSafeEqual(Buffer.from(expected), Buffer.from(signature))
}

投递#

端点须在 10 秒内返回 2xx 状态码。投递失败会以指数退避方式重试 24 小时,之后端点将被停用并通知项目所有者。

本页内容对您有帮助吗?

仍需帮助?

我们的工程师 7×24 小时处理工单——平均首次响应时间 7 分钟。

联系技术支持