> ## Documentation Index
> Fetch the complete documentation index at: https://cobo.com/developers/llms.txt
> Use this file to discover all available pages before exploring further.

# TSS Node Callback 机制

> 了解 TSS Node Callback 机制的架构和工作流程。

<Tip>
  即刻安装 [Cobo WaaS Skill](/developers/v2_cn/guides/overview/cobo-waas-skill)，在 Claude Code、Cursor 等 AI 开发环境中使用自然语言集成 WaaS API，显著提升开发效率 🚀
</Tip>

TSS Node Callback 机制是服务端签名人解决方案中的关键组件，启用后，它会在 TSS Node 执行任务请求之前对其进行审核和批准。

## 工作原理

启动后，TSS Node 与 Cobo WaaS 服务建立持久连接以接收任务请求。这些任务分为三类：

* **密钥生成（KeyGen）**：为您的 MPC 钱包创建新的私钥分片。
* **密钥签名（KeySign）**：签署交易或消息。
* **密钥重新共享（KeyReshare）**：在参与者之间重新分配私钥分片。

如果没有回调机制，TSS Node 会直接执行任务。如果您启用了[嵌入式风险控制模块](/developers/v2_cn/guides/mpc-wallets/server-co-signer/embedded-risk-controls)，则会在该模块批准后执行每个任务。启用回调机制后，TSS Node 会请求您的 TSS Node Callback 服务器批准每个任务。TSS Node 仅执行所有回调服务器批准的任务。

## 回调请求类型

每个回调请求都包含一个 `request_type` 字段，用于标识 TSS Node 请求您的回调服务器批准的操作。

| `request_type` | 名称               | 含义                      |
| -------------- | ---------------- | ----------------------- |
| `0`            | `TypePing`       | 心跳检查，用于验证您的回调服务器是否可达。   |
| `1`            | `TypeKeyGen`     | 为您的 MPC 钱包创建新私钥分片的请求。   |
| `2`            | `TypeKeySign`    | 签署交易或消息的请求。             |
| `3`            | `TypeKeyReshare` | 将私钥分片重新分配给新私钥分片持有者组的请求。 |

有关每种请求类型的完整 Payload 结构，以及您的回调服务器必须返回的 HTTP 响应，请参阅[回调请求和响应格式](/developers/v2_cn/guides/mpc-wallets/server-co-signer/callback-server-data-structure)。

<Note>
  这些回调 `request_type` 值由 TSS Node 发送到您的回调服务器以请求批准。它们与 Cobo Webhook 事件类型（例如 `wallets.transaction.*` 和 `wallets.mpc.tss_request.*`）不同，后者由 WaaS 服务发送，用于通知您的 App 状态变更。有关 Webhook 事件类型，请参阅 [Webhook 事件类型](/developers/v2_cn/guides/webhooks-callbacks/webhook-event-type)。
</Note>

## 通信安全

TSS Node 和回调服务器通过 HTTP 通信，使用 RS256 签名算法的 JSON Web Token (JWT) 确保数据传输安全。这包括：

1. **密钥生成**：TSS Node 和回调服务器都生成自己的 RSA 密钥对。
2. **密钥交换**：每个组件在其系统中配置对方的 RSA 公钥。
3. **请求签名**：所有请求都使用发送方的私钥进行签名。
4. **签名验证**：接收方使用发送方的公钥验证签名。

要了解有关 JWT 的更多信息，请参阅 [JSON Web Tokens 简介](https://jwt.io/introduction)。

## 实施步骤

要实施回调机制：

1. [部署您的 TSS Node Callback 服务器](/developers/v2_cn/guides/mpc-wallets/server-co-signer/callback-server-deploy)。
2. [配置回调密钥](/developers/v2_cn/guides/mpc-wallets/server-co-signer/callback-server-configure)。
3. 启动 TSS Node 和回调服务器。
