Skip to content

抓取支付回调/通知 ​

🔔 抓支付结果回调/Webhook 流量。

回调场景 ​

支付完成后,服务端可能:

  • 通过 App 长连接推送支付结果
  • App 主动轮询订单状态

抓取 ​

bash
r0capture -U -f com.example.pay -p callback.pcap
# 发起一笔支付并完成

关注点 ​

主动轮询 ​

[SSL_write] GET /api/order/status?id=xxx   ← 反复查
[SSL_read]  {"status":"pending"}
[SSL_write] GET /api/order/status?id=xxx
[SSL_read]  {"status":"paid","time":...}

长连接推送 ​

[SSL_read] <推送: 订单 xxx 已支付>

防重放 ​

支付回调通常带签名 + 时间戳,防止伪造支付成功通知。抓包能看到回调签名机制。

相关文档 ​

基于 VitePress 构建 · 教学用途