卡发行 › Webhook
到卡入账
充值到卡的钱真的到卡了那一刻发送 —— 不是下单成功那一刻。
事件类型
| 事件 | 什么时候发 |
|---|---|
card.topup.credited | 充值到卡的钱已经真的到卡上了 |
投递约定
- 我方向你配置的端点发
POST,application/json,超时 10 秒。 - 回任意 2xx 即视为收到。 非 2xx 或超时会按退避重投。
- 请求头四个:
content-type·z-signature·z-event-id·z-event-type。 - 按
z-event-id去重 —— 同一条事件可能到达多次。
事件体只带 ID 与状态
没有金额、没有资产代码、没有卡号的任何片段、没有风控原因。这不是省字节 ——
webhook 端点是你的服务,我方没有办法保证它的传输与存储;
而 GET /v1/<资源>/{id} 那条路径上有 API Key、scope、
代理会员三层校验。要详情就拿 data.id 回查,
别指望从事件体里读出金额来记账。
逐条
card.topup.credited
充值到卡的钱已经真的到卡上了什么时候发
上游 webhook 确认到账那一刻,不是下单成功那一刻。 POST /v1/cards/{id}/topups 返回 201 只表示「下单收到了」,钱到卡是第二段异步。限额与可用额度要等这条事件之后再放开 ——提前放开等于限额已开而钱没到。
事件体
{
"event_id": "evt_71fd0c9e46a34b18b52d7f038ea6c145",
"event_type": "card.topup.credited",
"created_at": "2026-08-12T17:12:48Z",
"merchant_id": "acme",
"livemode": true,
"data": {
"object": "card_topup",
"id": "3a90c7e4-1f68-4b02-95dc-7e41b0a2d963",
"external_member_id": "u_88123",
"status": "credited",
"status_version": 2
}
}验签
验签方式与所有事件一致,见 Webhook 概览; 可以用签名调试器逐字符比对签名串。