API FIRST · AGENT READY

让 AI Agent 像插入 USB 一样接入平台

前台 SSR、运营后台、商品 Feeds 和营销 Agent 读取同一套服务器数据;所有关键业务事件可通过可靠签名 Webhook 主动推送。

打开 OpenAPI 3.1管理 Webhooks
01

读取商品

从 JSON API 或标准 Feed 获取价格、库存、GEO 标签与完整参数。

Products API →
02

监听业务信号

商品、订单、分销申请、佣金和搜索缺货事件实时进入可靠队列。

Webhook security →
03

生成营销页面

Agent 可组合国家、产品和意图,生成可被搜索与生成式引擎读取的 SSR 落地页。

View example →
DISCOVERY & FEEDS

机器可读入口

SIGNED DELIVERY

Webhook 验签

系统以 timestamp.rawBody 为消息,使用 HMAC-SHA256 生成 x-aov-signature。接收端必须使用原始请求体验签,并拒绝超过 5 分钟的时间戳。

x-aov-delivery
本次投递唯一 ID,可用于接收端幂等去重
x-aov-event-id
平台事件唯一 ID
x-aov-event
例如 product.updated
x-aov-timestamp
Unix 秒级时间戳
x-aov-signature
sha256=十六进制签名
import { createHmac, timingSafeEqual } from "node:crypto";

const rawBody = await request.text();
const timestamp = request.headers.get("x-aov-timestamp");
const received = request.headers.get("x-aov-signature");
const expected = "sha256=" + createHmac("sha256", process.env.AOV_WEBHOOK_SECRET)
  .update(timestamp + "." + rawBody).digest("hex");

if (Math.abs(Date.now() / 1000 - Number(timestamp)) > 300 ||
    !timingSafeEqual(Buffer.from(received), Buffer.from(expected))) {
  return new Response("Invalid signature", { status: 401 });
}

生产级投递策略

并发安全

投递前以数据库条件更新认领;高延迟下即使定时器重叠,同一队列项也只有一个执行者。

自动恢复

10 秒请求超时;失败后从 1 分钟开始指数退避,最多 8 次,最长间隔 24 小时。

死信审计

最终失败保留在后台,不会静默丢失,可暂停端点排障后重新接入。