创建 Endpoint
选择支持接收和处理 HTTP POST 请求的服务器环境,例如 AWS、Google Cloud 等云服务或自托管服务器。在您的服务器上定义一个 Endpoint URL,Cobo 将向该地址发送 Callback 消息。实现处理逻辑
创建 Endpoint 后,在您的服务器上实现处理 Callback 消息的逻辑。解析 Callback 请求
Cobo 向您注册的 Callback Endpoint 发送 HTTP POST 请求,请求正文即交易对象,包含以下字段:验证签名
为防止未经授权的访问,请通过验证签名来确认每条 Callback 请求的真实性。 验证步骤如下:-
获取请求包体的原始数据和时间戳。
从请求 Payload 中提取包体的原始字符串,并从请求头中提取时间戳。
-
获取签名。
从请求头中获取签名值。
-
拼接消息并对其进行哈希处理。
-
选择 Cobo 的公钥。
根据您使用的环境,选择相应的公钥进行验证:
- 开发环境:
a04ea1d5fa8da71f1dcfccf972b9c4eba0a2d8aba1f6da26f49977b08a0d2718 - 生产环境:
8d4a482641adb2a34b726f05827dba9a9653e5857469b8749052bf4458a86729
- 开发环境:
-
使用 Ed25519 算法验证签名。
响应 Callback 请求
您的 Endpoint 必须在 10 秒内响应。返回包含result 字段的 JSON 正文:
-
批准操作:
-
拒绝操作:
Failed。
注册 Endpoint
回调地址在 Cobo Portal 创建 API 密钥时注册,与 API 密钥绑定。Cobo 会将使用该 API 密钥发起的所有操作的 Callback 消息发送到该地址。- 前往 Cobo Portal > 开发者 > API Keys。
- 点击注册 API Key。
- 在回调地址部分,点击添加回调地址。
- 输入您的 Endpoint URL 和可选的描述信息。
- 点击注册保存回调地址。
- 点击注册密钥完成 API 密钥注册。
- 未配置回调地址时,所有提币请求将被自动批准。
- 所有已配置的回调地址必须返回
ok,请求才会继续执行。任一地址返回deny将立即阻断该交易。 - 每个 API 密钥最多可关联 3 个回调地址。
