支払い Webhook 署名を検証する

すべての支払い Webhook は、顧客残高を入金する前、または注文を履行する前に検証する必要があります。 BoltUtil は、マーチャント Webhook シークレットを使用してペイロードに署名します。

向けに構築
向けに構築
向けに構築
TRC20 / ERC20 / BEP20 / Polygon / Solana
向けに構築
USDT の受け入れを開始します
有効な Webhook はソースと整合性を証明しますが、ビジネス ロジックではフルフィルメントの重複を避ける必要があります。
payload = raw_request_body
signature = HMAC_SHA256(payload, webhook_secret)

// Compare with the X-Bolt-Signature header by constant-time comparison.

すべての支払い Webhook は、顧客残高を入金する前、または注文を履行する前に検証する必要があります。 BoltUtil は、マーチャント Webhook シークレットを使用してペイロードに署名します。

支払い Webhook 署名を検証する

  1. 01

    バックエンドから金額、ネットワーク、外部注文IDを指定して決済注文を作成します。

  2. 02

    購入者に決済URL、ネットワーク、受取アドレス、QRコード、正確なUSDT金額を表示します。

  3. 03

    BoltUtilがネットワーク、トークンコントラクト、宛先、金額、有効期限、承認数を確認します。

  4. 04

    支払い確認後、Webhook署名を検証し、冪等に商品やサービスを提供します。

ノンカストディアル決済

USDTは加盟店ウォレットへ直接送金され、BoltUtilが資金や秘密鍵を保管することはありません。

5つのUSDTネットワーク

1つのAPIでTRC20、ERC20、BEP20、Polygon、Solanaを監視し、共通形式のWebhookを受信できます。

署名付きWebhook

HMAC署名、タイムスタンプ、再送ログにより、安全な決済後処理を実装できます。

>統合に関するメモ

制作前に大切なこと

注文作成はサーバー側で行う

APIキーをブラウザーへ公開せず、決済画面を表示する前に外部注文IDを保存します。

ネットワークを明確に表示する

アドレスだけでなく、TRC20、ERC20、BEP20、Polygon、Solanaのどれを使うか明示します。

検証後にサービスを提供する

戻り先URLは支払い証明ではありません。署名付きWebhookかサーバー側の状態照会を使用します。

販売者が公開前に尋ねる質問

これらの回答は、開発者、創設者、サポート チームが実際の USDT 支払いを受け入れる前に支払いライフサイクルを理解するのに役立ちます。

BoltUtilは加盟店の資金を保管しますか? +

いいえ。資金は加盟店ウォレットへ直接送られ、BoltUtilは送金を監視して通知します。

USDT決済はどのように照合されますか? +

ネットワーク、トークン、宛先、正確な金額、注文状態、有効期限を確認します。

対応するUSDTネットワークは? +

TRC20、ERC20、BEP20、Polygon、Solanaです。

関連リソース

よりクリーンな USDT 支払いフローの開始

顧客にスクリーンショットの送信を依頼することなく、注文を作成し、転送を監視し、バックエンドに通知します。

無料アカウントを作成する