首页 > web前端 > js教程 > 正文

Stripe Webhook 签名验证失败问题排查与解决

聖光之護
发布: 2025-07-21 18:32:18
原创
600人浏览过

stripe webhook 签名验证失败问题排查与解决

本文旨在解决 Stripe Webhook 签名验证失败的问题,重点分析 No signatures found matching the expected signature for payload 错误,并提供相应的代码示例和修改建议,帮助开发者正确配置和验证 Stripe Webhook,确保支付流程的安全性和可靠性。

在使用 Stripe Webhook 的过程中,签名验证是至关重要的一步,它能确保接收到的请求确实来自 Stripe,而非恶意伪造。当出现 No signatures found matching the expected signature for payload. Are you passing the raw request body you received from Stripe? 错误时,通常意味着你的代码在处理请求体或签名时出现了问题。以下将详细分析可能的原因并提供解决方案。

常见错误原因及解决方案

  1. 请求体解析方式不正确

    Stripe Webhook 需要接收原始的请求体(raw request body)用于签名验证。如果使用了错误的中间件或配置,导致请求体被解析成 JSON 对象或其他格式,签名验证就会失败。

    解决方案:

    使用 express.raw 中间件,并指定正确的 type。通常,application/json 是一个更合适的选择,因为它确保只处理 JSON 类型的请求,而不是所有类型的请求(*/*)。

    app.post("/webhook", express.raw({ type: 'application/json' }), async (request, response) => {
      // ...
    });
    登录后复制

    注意事项:

    • 确保在 express.json() 中间件之前使用 express.raw(),避免请求体被提前解析。
    • 如果使用了其他中间件,检查它们是否会影响请求体的原始状态。
  2. constructEvent 函数参数错误

    stripe.webhooks.constructEvent 函数用于验证签名并构建事件对象。该函数需要接收原始的请求体字符串,签名信息以及 Webhook Secret。

    AI建筑知识问答
    AI建筑知识问答

    用人工智能ChatGPT帮你解答所有建筑问题

    AI建筑知识问答 22
    查看详情 AI建筑知识问答

    解决方案:

    确保将原始请求体直接传递给 constructEvent 函数,而不是 JSON 字符串化后的对象。

    const payload = request.body;
    const sig = request.headers["stripe-signature"];
    
    let event;
    
    try {
      event = stripe.webhooks.constructEvent(
        payload, // 使用原始请求体
        sig,
        process.env.WEBHOOK_SECRET
      );
    } catch (err) {
      return response.status(400).send(`Webhook Error: ${err.message}`);
    }
    登录后复制

    注意事项:

    • 不要使用 JSON.stringify(payload),这会改变请求体的格式,导致签名验证失败。
    • 确保 process.env.WEBHOOK_SECRET 环境变量已正确配置,并且与 Stripe 后台的 Webhook Secret 一致。

完整示例代码

以下是一个完整的示例代码,展示了如何正确处理 Stripe Webhook 并进行签名验证:

const express = require('express');
const stripe = require('stripe')('YOUR_STRIPE_SECRET_KEY'); // 替换为你的 Stripe Secret Key
const app = express();

app.post("/webhook", express.raw({ type: 'application/json' }), async (request, response) => {
  const payload = request.body;
  const sig = request.headers["stripe-signature"];

  let event;

  try {
    event = stripe.webhooks.constructEvent(
      payload,
      sig,
      process.env.WEBHOOK_SECRET
    );
  } catch (err) {
    return response.status(400).send(`Webhook Error: ${err.message}`);
  }

  // 处理不同的事件类型
  switch (event.type) {
    case 'checkout.session.completed':
      const session = event.data.object;
      // 处理订单完成事件
      console.log("Payment successed")
      break;
    // 可以添加其他事件类型的处理逻辑
    default:
      console.log(`Unhandled event type ${event.type}`);
  }

  response.status(200).end();
});

app.listen(4242, () => console.log('Running on port 4242'));
登录后复制

总结

解决 No signatures found matching the expected signature for payload 错误的关键在于:

  • 正确配置 express.raw 中间件,确保接收到原始请求体。
  • 直接将原始请求体传递给 stripe.webhooks.constructEvent 函数。
  • 确保 Webhook Secret 配置正确。

通过以上步骤,可以有效地解决 Stripe Webhook 签名验证失败的问题,保障支付流程的安全性和可靠性。在实际开发中,建议仔细阅读 Stripe 官方文档,了解更多关于 Webhook 的细节和最佳实践。

以上就是Stripe Webhook 签名验证失败问题排查与解决的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号