开发者文档
接收和验证 API Callback
安全接收公开回复和会话生命周期事件。
更新于 2026-07-24适合: 后端开发者
NavoChat 固定使用 POST 调用渠道配置的 Callback URL。
X-NavoChat-Timestamp: 1784196000
X-NavoChat-Signature: v1=<hex hmac sha256>
X-NavoChat-Event: conversation.closed
X-NavoChat-Event-Id: event-id
正确处理顺序
保留原始 Body
在框架解析 JSON 前读取原始请求字节。
验证签名和时间
使用渠道
signingSecret 验证 HMAC,并拒绝超过五分钟的请求。按事件 ID 去重
投递语义为至少一次。相同事件重试时
id 保持不变。快速返回
成功接收后返回任意 2xx。耗时业务放入你自己的队列。
NavoChat 不跟随重定向。408/409/425/429/5xx 最多重试三次,其他 4xx 不重试。