开发者文档

接收和验证 API Callback

安全接收公开回复和会话生命周期事件。

更新于 2026-07-24适合: 后端开发者

NavoChat 固定使用 POST 调用渠道配置的 Callback URL。

X-NavoChat-Timestamp: 1784196000
X-NavoChat-Signature: v1=<hex hmac sha256>
X-NavoChat-Event: conversation.closed
X-NavoChat-Event-Id: event-id

正确处理顺序

保留原始 Body

在框架解析 JSON 前读取原始请求字节。

验证签名和时间

使用渠道 signingSecret 验证 HMAC,并拒绝超过五分钟的请求。

按事件 ID 去重

投递语义为至少一次。相同事件重试时 id 保持不变。

快速返回

成功接收后返回任意 2xx。耗时业务放入你自己的队列。

NavoChat 不跟随重定向。408/409/425/429/5xx 最多重试三次,其他 4xx 不重试。

相关指南