Webhook契约整理
适用场景
在第三方事件、支付通知、订单同步或内部回调进入自动化之前,把请求元数据和处理契约统一整理。
输入与输出
输入 JSON 包含 provider、eventref、eventtype、rawbodyref、signatureref、timestampref、idempotencykeyref、ackdeadlineseconds 和 sideeffects。输出 READY/REVIEW、缺失字段和 contracthash。
安装与执行
无需第三方依赖。执行 python scripts/normalize.py examples/input.json,脚本只读本地脱敏 JSON。
错误恢复
缺 provider、事件、原文引用、签名引用、时间戳、幂等键或确认时限时输出 REVIEW;补齐后重新生成 hash。
权限与隐私边界
不接收真实 secret、cookie、订单正文或客户数据;不调用 webhook、不验证外部签名、不写入平台。
验收方法
完整样例应输出 READY 和非空 contracthash;删除 idempotencykey_ref 后应输出 REVIEW。