抓取支付回调/通知
🔔 抓支付结果回调/Webhook 流量。
回调场景
支付完成后,服务端可能:
- 通过 App 长连接推送支付结果
- App 主动轮询订单状态
抓取
bash
r0capture -U -f com.example.pay -p callback.pcap
# 发起一笔支付并完成关注点
主动轮询
[SSL_write] GET /api/order/status?id=xxx ← 反复查
[SSL_read] {"status":"pending"}
[SSL_write] GET /api/order/status?id=xxx
[SSL_read] {"status":"paid","time":...}长连接推送
[SSL_read] <推送: 订单 xxx 已支付>防重放
支付回调通常带签名 + 时间戳,防止伪造支付成功通知。抓包能看到回调签名机制。