读取商品
从 JSON API 或标准 Feed 获取价格、库存、GEO 标签与完整参数。
Products API →前台 SSR、运营后台、商品 Feeds 和营销 Agent 读取同一套服务器数据;所有关键业务事件可通过可靠签名 Webhook 主动推送。
从 JSON API 或标准 Feed 获取价格、库存、GEO 标签与完整参数。
Products API →商品、订单、分销申请、佣金和搜索缺货事件实时进入可靠队列。
Webhook security →Agent 可组合国家、产品和意图,生成可被搜索与生成式引擎读取的 SSR 落地页。
View example →系统以 timestamp.rawBody 为消息,使用 HMAC-SHA256 生成 x-aov-signature。接收端必须使用原始请求体验签,并拒绝超过 5 分钟的时间戳。
import { createHmac, timingSafeEqual } from "node:crypto";
const rawBody = await request.text();
const timestamp = request.headers.get("x-aov-timestamp");
const received = request.headers.get("x-aov-signature");
const expected = "sha256=" + createHmac("sha256", process.env.AOV_WEBHOOK_SECRET)
.update(timestamp + "." + rawBody).digest("hex");
if (Math.abs(Date.now() / 1000 - Number(timestamp)) > 300 ||
!timingSafeEqual(Buffer.from(received), Buffer.from(expected))) {
return new Response("Invalid signature", { status: 401 });
}投递前以数据库条件更新认领;高延迟下即使定时器重叠,同一队列项也只有一个执行者。
10 秒请求超时;失败后从 1 分钟开始指数退避,最多 8 次,最长间隔 24 小时。
最终失败保留在后台,不会静默丢失,可暂停端点排障后重新接入。