ACG 文档
支付

Webhooks

Creem 支付 webhook 如何触发 Pro 交付。

端点

POST /api/payments/creem/webhook

安全

签名校验

使用 HMAC-SHA256(verifyWebhookSignature + CREEM_WEBHOOK_SECRET)校验,并做 timing-safe 比较。

幂等

通过 payment.providerPaymentId 去重,避免重复交付。

支持的事件

事件行为
checkout.completed记录支付、交付 Pro(GitHub 邀请)、发送确认邮件
其他 Creem 事件按 handler 确认;Pro 为一次性商品

配置

在 Creem Dashboard 将 webhook URL 设为:

https://www.aicostgate.com/api/payments/creem/webhook

并配置:

CREEM_WEBHOOK_SECRET="whsec_your_secret"

排查

  1. 查看 Creem Dashboard 投递日志
  2. 确认密钥一致
  3. 确认端点公网可达
  4. 确认 GitHub Token 可邀请 collaborator

On this page