└─ 验证签名合法性
技术架构图
什么是Webhook?...排查发现,问题出在Webhook不可靠:
网络抖动时,Stripe的回调失败了,但没重试
服务器重启时,漏掉了部分回调
没有验证Webhook签名,被人伪造了请求
最惨的是调试。...Webhook是Stripe主动调用的,本地开发环境根本收不到,只能在生产环境踩坑。...提供CLI工具,可以把生产环境的Webhook转发到本地
自动验证签名:Hookdeck会验证Webhook来自真实的Stripe,防止伪造
上线两个月,0投诉。...关键优势
可观测性:所有Webhook都有日志,可以回放
可靠性:自动重试,支持自定义重试策略
本地调试:提供CLI工具,可以把生产环境的Webhook转发到本地
安全性:自动验证Webhook签名
总结