Webhooks
KukoPay sendet signierte asynchrone Ereignisse für Zahlungen, Erstattungen, Streitfälle und weitere Änderungen.
Wichtige Hinweise
- Prüfen Sie HMAC-SHA256 mit dem unveränderten Request-Body und dem Signaturschlüssel des Endpunkts, bevor Sie ein Ereignis verarbeiten.
- Vermeiden Sie Duplikate anhand der Ereignis-ID und antworten Sie zügig mit einem erfolgreichen HTTP-Status. Fehlgeschlagene Zustellungen werden wiederholt; über die Events-API lassen sich Ereignisse nachholen.
- payment.succeeded ist das Signal zur Erfüllung. Browser-Rückleitungen und ungeprüfte Requests dürfen sie nicht auslösen.
Beispiel
json
{
"object": "event",
"id": "evt_3f2a9c7e1b4d0568a2cf",
"type": "payment.succeeded",
"mode": "live",
"created_at": "2026-09-21T08:31:12.114Z",
"data": {
"object": {
"object": "order",
"trade_no": "TRD_9F3A2C7E...",
"out_trade_no": "ORD_20260921_0001",
"amount": 2990,
"fee": 135,
"net_amount": 2855,
"currency": "USD",
"status": "paid",
"payment_method": "card",
"refundable_until": null,
"metadata": { "customer_id": "cus_42" },
"paid_at": "2026-09-21T08:31:10.882Z"
}
}
}