§ API REFERENCE
轮换 Webhook签名密钥
POST
/webhook-endpoints/{subscription_id}/rotate-secretscope: webhook:manage轮换当前 APP 订阅的签名密钥;新 signing_secret 只在本次响应返回一次。
鉴权:Authorization: Bearer <access_token>。轮换后旧密钥立即失效。
§ 1
请求信息
REQUESTPOST https://api.lingxiguangnian.com/api/open/v1/webhook-endpoints/{subscription_id}/rotate-secret请求头
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
Authorization | string | 是 | Bearer <access_token>。由 POST /token 换取,有效期 2 小时;api_secret 不得直连业务端点(→ 401)。 |
路径参数
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
subscription_id | uuid | 是 | 订阅ID。 |
§ 2
调用示例
EXAMPLESPOST /webhook-endpoints/{subscription_id}/rotate-secret
curl -X POST "https://api.lingxiguangnian.com/api/open/v1/webhook-endpoints/11111111-1111-4111-8111-111111111111/rotate-secret" -H "Authorization: Bearer oat_xxxxxxxxxxxxxxxx"
§ 3
返回结果
RESPONSE返回字段
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
id/target_url/event_types/status | mixed | 是 | 订阅安全投影。 |
signing_secret | string | 是 | 新 whsec_密钥,明文仅返回一次。 |
RESPONSE · JSON
{ "success": true, "data": { "id": "11111111-1111-4111-8111-111111111111", "signing_secret": "whsec_new_xxxxxxxxxxxx" } }§ 4
端点错误码
ERRORS通用鉴权、scope 与限流错误见「使用概述」;下表为本端点专属错误。
| HTTP | error_code | 触发条件 |
|---|---|---|
| 404 | open_api.webhook_not_found | 订阅不存在或不属于当前 APP/机构。 |
| 500 | open_api.webhook_write_failed | 签名密钥轮换失败。 |
契约真源:apps/m-master/src/app/api/open/v1/webhook-endpoints/[subscriptionId]/rotate-secret/route.ts