功能说明
聚合支付订单支付完成后,平台向下单时传入的notify_url 异步推送支付结果通知。商户接收到通知后需返回 HTTP 200,否则平台将按照重试计划多次重发通知。
通知请求携带与开放平台一致的 HmacSHA256 签名请求头,商户可据此验证通知来源的真实性。
请求地址
POST <下单时传入的 notify_url>
请求头
通知请求携带以下签名头,验签方式与签名验签说明一致:
签名原文按以下格式拼接(每行以
\n 结尾):
Signature = hex( HMAC_SHA256( app_secret, 签名原文 ) )
请求参数
请求示例
响应说明
商户接收通知成功后需返回 HTTP 状态码200,平台不再重发该通知。
如果平台未收到 HTTP
200 响应,将按重试计划重新发送通知。商户应基于 out_trade_no 做幂等处理,避免重复记账。重试策略
通知失败后,平台将按以下间隔自动重试,最多重试 15 次:超过最大重试次数后不再自动发送。如仍未收到成功响应,商户可通过查询交易接口主动查询订单状态。
商户处理建议
- 验签:收到通知后,使用
app_secret按上述签名原文格式计算签名,与请求头Signature比对,确认通知来源可信; - 幂等处理:以
out_trade_no或platform_trade_no为去重依据,同一通知可能多次送达,仅首次处理即可; - 及时应答:处理完成后返回 HTTP
200,避免不必要的重试; - 主动查询兜底:若长时间未收到通知或重试全部耗尽,调用查询交易接口确认订单最终状态。

