企业解决方案支付 Webhook

支付 Webhook 稳定回调,直达 localhost

为本地 / 测试环境提供固定 HTTPS 回调地址,支付通知直达 localhost

HTTPS 公网 URLHeader 透传请求日志
https://pay.zeronews.cc/notify支付平台回调微信支付POST /pay/notify异步通知支付宝POST /alipay/notify可重试固定 notify_url · 无需公网 IP签名校验再转发Terminal — localhost$ npm run devlistening on :3000POST /webhook/wechat 200signature verifiedPOST /webhook/alipay 200notify handled ▍callback → localhost:3000直达本地服务

支付回调联调过程中,常见的问题

微信、支付宝等平台只能回调公网 HTTPS 地址,本地服务再完善也无法收到通知,联调往往卡在环境而非业务逻辑

本地环境无法被回调

本地开发环境没有公网地址,第三方平台无法回调,支付结果通知无法端到端验证。

测试域名频繁变更

测试环境域名频繁变化,平台侧 webhook 配置难以维护,多人协作时互相覆盖。

回调链路缺少日志

回调链路缺少日志,排查签名失败与重试问题效率低,问题反复出现难以定位。

协作环境入口不独立

多人协作时,各自本地环境需要独立、安全的回调入口,共享地址容易互相干扰。

ZeroNews 让支付回调开发直达 localhost

ZeroNews 为本地支付回调服务分配固定 HTTPS 公网域名地址,微信支付、支付宝等平台可直接通知到你的开发环境,大幅缩短联调周期

Webhook Gateway401unauthorizedrequest微信支付验证处理器全链路日志追踪/重放回调高峰限速证书序列号验证api v3 key 解密验证时间戳幂等验证支付宝验证处理器全链路日志追踪/重放回调高峰限速支付宝公钥签名验证app_id / 金额 / 商户校验trade_status 幂等校验...微信支付回调POST /wechat/notify支付宝支付回调POST /alipay/notifylocalhost 本地程序服务

ZeroNews 能给支付联调带来什么

把支付回调联调从「配环境、改 notify_url、猜签名」变成固定入口 + 可观测链路——本地服务不变,平台侧配置一次即可反复验证

固定 HTTPS 回调地址,平台配置一次即可

为本地回调服务绑定固定子域,微信/支付宝 notify_url 长期有效,联调不再因域名变更反复改平台配置。

Webhook Verify 拦截伪造回调

网关层验证微信支付等平台签名,验证通过后再转发内网;密钥可通过内网 YAML 提供,不上报云端。

全链路回调日志,签名失败可追溯

每次回调的请求体、Header 与响应状态完整记录,签名校验失败、编码问题与平台重试均可按请求粒度定位。

独立隧道与域名,多人协作互不干扰

每位开发者使用独立隧道与域名,并行联调时回调不会路由到错误的本地环境。

微信/支付宝能打到你的开发机

分钟级拿到 HTTPS Webhook,验签与隔离在入口完成,联调结束关掉隧道即可

分钟级获得 HTTPS 公网入口

订阅 Webhook 插件并创建特性隧道,本地 localhost:8080 即可获得固定 HTTPS 地址,无需购买域名或配置 Nginx。

支付平台签名网关校验

内置微信支付等 Verify 处理器,证书序列号、API v3 Key 解密与时间戳幂等校验在转发前完成,本地服务专注业务处理。

回调路径安全策略叠加

IP 黑白名单、Path 白名单与地址围栏可在网关层灵活组合,仅允许支付平台或已知来源访问 /webhook/ 路径。

测试与生产环境入口隔离

不同项目、不同开发者使用独立隧道与域名,测试回调与联调环境天然隔离,避免 notify_url 互相覆盖。

配合签名校验,防止伪造回调

Webhook Verify 在转发前由 ZeroNews 验证平台签名;可叠加 IP 黑白名单,仅允许支付平台来源访问回调路径

Webhook Verify 签名校验

微信支付、签约回调等场景在网关层验证签名,验证通过后再转发到内网,防止伪造回调。

内网密钥托管

密钥信息可通过内网 YAML 配置文件提供,验证行为在用户内网完成,密钥不上报 ZeroNews 云服务。

IP 黑白名单

限制仅支付平台或已知回调来源 IP 可访问 Webhook 路径,降低恶意 POST 风险。

访问日志审计

每次回调的请求体、Header 与响应状态完整记录,便于排查签名失败与平台重试。

几分钟内接收支付平台 Webhook

订阅 Webhook 插件后,在控制台创建 Webhook 特性隧道,本地回调服务即可获得固定 HTTPS 公网地址

安装运行 客户端

bash
curl -SLk https://download.zeronews.cc/linux/zeronews-install.sh | sh -s install <your-token>zeronews start

创建 Webhook 隧道

  • 控制台 → 隧道管理 → 添加隧道
  • 标准隧道 · 特性 Webhook · HTTPS
  • 绑定在线设备 · 内网 IP 127.0.0.1 · 回调端口 8080

配置 Verify 并填入支付平台

  • Webhook Verify → 微信支付回调
  • 键值对填写 AppID / 商户号 / API v3 Key
  • 或提供内网 YAML 路径:/etc/zeronews/wechat-pay-verify.yaml
  • 将 https://<域名>/notify 填入 notify_url

支持 Webhook Verify 签名校验(微信支付等),密钥可存于内网 YAML 文件不上报云端。

准备好联调支付 Webhook 了吗?

下载客户端,为本地回调服务快速获得 HTTPS 公网地址