Skip to main content

功能说明

聚合支付订单支付完成后,平台向下单时传入的 notify_url 异步推送支付结果通知。商户接收到通知后需返回 HTTP 200,否则平台将按照重试计划多次重发通知。 通知请求携带与开放平台一致的 HmacSHA256 签名请求头,商户可据此验证通知来源的真实性。

请求地址

POST <下单时传入的 notify_url>

请求头

通知请求携带以下签名头,验签方式与签名验签说明一致: 签名原文按以下格式拼接(每行以 \n 结尾):
签名算法:Signature = hex( HMAC_SHA256( app_secret, 签名原文 ) )

请求参数

请求示例

响应说明

商户接收通知成功后需返回 HTTP 状态码 200,平台不再重发该通知。
如果平台未收到 HTTP 200 响应,将按重试计划重新发送通知。商户应基于 out_trade_no 做幂等处理,避免重复记账。

重试策略

通知失败后,平台将按以下间隔自动重试,最多重试 15 次
超过最大重试次数后不再自动发送。如仍未收到成功响应,商户可通过查询交易接口主动查询订单状态。

商户处理建议

  1. 验签:收到通知后,使用 app_secret 按上述签名原文格式计算签名,与请求头 Signature 比对,确认通知来源可信;
  2. 幂等处理:以 out_trade_noplatform_trade_no 为去重依据,同一通知可能多次送达,仅首次处理即可;
  3. 及时应答:处理完成后返回 HTTP 200,避免不必要的重试;
  4. 主动查询兜底:若长时间未收到通知或重试全部耗尽,调用查询交易接口确认订单最终状态。