支付
Webhooks
Creem 支付 webhook 如何触发 Pro 交付。
端点
POST /api/payments/creem/webhook安全
签名校验
使用 HMAC-SHA256(verifyWebhookSignature + CREEM_WEBHOOK_SECRET)校验,并做 timing-safe 比较。
幂等
通过 payment.providerPaymentId 去重,避免重复交付。
支持的事件
| 事件 | 行为 |
|---|---|
checkout.completed | 记录支付、交付 Pro(GitHub 邀请)、发送确认邮件 |
| 其他 Creem 事件 | 按 handler 确认;Pro 为一次性商品 |
配置
在 Creem Dashboard 将 webhook URL 设为:
https://www.aicostgate.com/api/payments/creem/webhook并配置:
CREEM_WEBHOOK_SECRET="whsec_your_secret"排查
- 查看 Creem Dashboard 投递日志
- 确认密钥一致
- 确认端点公网可达
- 确认 GitHub Token 可邀请 collaborator