卡发行 › Webhook
开卡结果
开卡申请通过、卡片可用时发送。
事件类型
| 事件 | 什么时候发 |
|---|---|
card.application.approved | 开卡成功,卡片已可用 |
投递约定
- 我方向你配置的端点发
POST,application/json,超时 10 秒。 - 回任意 2xx 即视为收到。 非 2xx 或超时会按退避重投。
- 请求头四个:
content-type·z-signature·z-event-id·z-event-type。 - 按
z-event-id去重 —— 同一条事件可能到达多次。
事件体只带 ID 与状态
没有金额、没有资产代码、没有卡号的任何片段、没有风控原因。这不是省字节 ——
webhook 端点是你的服务,我方没有办法保证它的传输与存储;
而 GET /v1/<资源>/{id} 那条路径上有 API Key、scope、
代理会员三层校验。要详情就拿 data.id 回查,
别指望从事件体里读出金额来记账。
逐条
card.application.approved
开卡成功,卡片已可用什么时候发
发卡机构开卡成功、卡片落库之后。data.id 是开卡申请单号,回查走 GET /v1/cards/applications/cap_<id>;要拿到卡本身用 GET /v1/cards 带 x-on-behalf-of: <external_member_id>。⚠ 2026-08-13 之前这一条发的是会员内部 id(而 data.object 写着card_application)—— 拿它回查必然 404。已修,请按上面的约定读。⚠ 失败那一侧(card.application.rejected)目前没有生产者,开卡失败请轮询 GET /v1/cards/applications/cap_<id>。
事件体
{
"event_id": "evt_2e6c98a04f1b47d3850ac7e195b3d602",
"event_type": "card.application.approved",
"created_at": "2026-08-12T16:03:27Z",
"merchant_id": "acme",
"livemode": true,
"data": {
"object": "card_application",
"id": "9c41f0a8-27d5-4e63-b0a9-1f7c85d2e340",
"external_member_id": "u_88123",
"status": "approved",
"status_version": 5
}
}验签
验签方式与所有事件一致,见 Webhook 概览; 可以用签名调试器逐字符比对签名串。