调用三方服务为什么要使用 Webhook?
创始人
2025-07-07 16:22:02
0

今天来聊聊 Webhook。

Webhook 是 "用户定义的 HTTP 回调"。它们通常有以下几个特点:

  • 由事件触发,例如支付完成事件。
  • 回调地址由用户配置。

下图显示了轮询方式和 webhook 方式的比较。

图片图片

假设我们运营一个电子商务网站。用户通过 API 网关向订单服务发送订单,订单服务转到支付服务进行支付。然后,支付服务与外部支付服务提供商(PSP)进行对话以完成真正的支付交易。

我们有两种方法可以处理与外部 PSP 的通信。

短轮询

向 PSP 发送支付请求后,支付服务会不断向 PSP 询问支付状态。经过几轮后,PSP 最终返回付款状态。

短轮询有两个缺点:

  1. 持续轮询状态需要支付服务的资源。
  2. 外部服务直接与支付服务通信,可能造成安全漏洞。

Webhook

我们可以向外部服务注册一个 Webhook。当有关于请求的最新状态更新时,请回调某个 URL。当 PSP 完成处理后,它会调用 HTTP 请求来更新付款状态。

这样,编程模式就改变了,支付服务就不再需要浪费资源来轮询支付状态了。

如果 PSP 从未回调怎么办?我们可以设置一个 housekeeping 任务,每小时检查一次付款状态。

Webhook 通常被称为反向 API 或推送 API,因为服务器会向客户端发送 HTTP 请求。

使用 Webhook 时,我们需要注意以下三点:

  1. 我们需要设计一个适当的 API 供外部服务调用。
  2. 出于安全考虑,我们需要在 API 网关中设置适当的规则,比如白名单设置,限流等。
  3. 我们需要在外部服务中注册正确的 URL。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...