notpanel
服务价格常见问题福利活动API
notpanel

实惠、现代的 SMM 面板。批发价,直连上游供应商。

产品

  • 服务
  • 价格
  • 推荐计划
  • 为何选择 NotPanel
  • 关于
  • 开发者
  • 博客
  • 常见问题

法律

  • 服务条款
  • 隐私政策
  • 退款政策

关注我们

  • 联系我们
  • support@notpanel.com

© 2026 NotPanel 版权所有。

全部文章
工程 2026年8月16日· 阅读 7 分钟

SMM 面板 Webhook 与轮询:子面板真正应该使用什么?

大多数公开的 SMM API 都让你轮询状态。NotPanel 会为每个事件签名。自动化子面板时,这就是 cron 与契约之间的区别。

服务器上放着蜡封信封,旁边是时钟下高高堆起的状态单据。

子面板转发订单后只有一个任务:不用猜测,就知道订单已完成、部分完成、退款还是失败。

JustAnotherPanel 的公开 API 页面没有记录出站 Webhook。CheapSMMPanel 也没有。它们暗示的集成方式是不断调用 action=status,直到字符串发生变化。

NotPanel v2 提供 webhook.add、webhook.list 和 webhook.remove。每次投递都对原始请求体使用 HMAC-SHA256,与时间戳绑定,并带有命名事件。这是一份契约,不是后台开关的截图。

你的投票

你的子面板如何知道订单已经完成?

点选一项。只保存在这台设备上——不是编造的问卷。

轮询是循环,Webhook 是事件。

出站 Webhook
JAP
未记录
CheapSMM
未记录
NotPanel
webhook.add / list / remove
签名
JAP
—
CheapSMM
—
NotPanel
HMAC-SHA256 + 时间戳
如何知道完成
JAP
轮询状态
CheapSMM
轮询状态
NotPanel
事件,轮询作为备用
额度成本
JAP
每次空轮询
CheapSMM
每次空轮询
NotPanel
只在状态变化时
轮询status?in_progressstatus?completedNotPanel Webhookorder.completed + HMAC
左边是你提问,右边是我们通知你,而且你可以证明消息来自我们。

为什么没有签名的 POST 不是 Webhook?

一张 reseller 桌面,屏幕上是清晰的订单列表,显示器前放着蜡封信封。
如果任何人都能写这张明信片,你的子面板就会相信陌生人。

Webhook URL 天生就是公开的。没有签名时,任何猜到 URL 的人都可以告诉你的下游系统订单已完成。我们会签名原始请求体,附加 X-NotPanel-Signature、X-NotPanel-Timestamp 和 X-NotPanel-Event,并拒绝超过五分钟的投递。私有地址和 link-local 地址永远不会被注册。

投递语义是至少一次。你的 handler 仍然必须具备幂等性。我们不声称恰好一次;任何诚实谈论网络的人都不会这样声称。验证方法写在 HMAC 指南中。

什么时候轮询仍然正确?

  • 你使用的面板没有 Webhook 文档。大多数面板都是这样。
  • Webhook endpoint 暂时不可用,需要备用方案。
  • 你在对账一个批次:使用最多 100 个 ID 的 orders=,不要每行调用一次。

收到 429 时遵守 X-RateLimit-Reset。JAP 和 CheapSMM 不公开这些响应头;你会在被封禁时才发现触发了限制。我们的限流页面列出三层限制。

HMAC
签名
原始请求体,SHA-256
5 分钟
重放窗口
时间戳检查
10
事件类型
Orders + balance.low
100
批量轮询
必须轮询时使用
轮询问「有事情发生吗?」带签名的 Webhook 说「发生了这件事,而且你能证明消息来自我们」。

这就是自动化契约

指向克隆 /api 页面​​的子面板只是一个寄希望于结果的轮询循环。指向 NotPanel 的子面板可以注册 HTTPS URL、选择事件,并且只有在签名验证通过后才向下游入账或扣账。

这不是「我们功能更多」的感觉,而是一份无需登录就能打开的短清单:webhooks、错误、幂等 add 和对比。一个比复印件契约更老的新 storefront。

注册一个 endpoint
action=webhook.add&url=https://your-server.example.com/notpanel-webhook&events=order.completed,order.refunded,balance.low
一小时内完成验证
0/4

可以和这篇文章一起阅读: timeout 重试为什么会造成两次扣款 。重试和事件是克隆 API 最容易漏钱的两个地方。

常见问题

SMM 面板应该使用轮询还是 Webhook?

把带签名的 Webhook 作为主路径,并保留慢速的多状态轮询作为备用。只有当面板的公开文档没有 Webhook 部分时才使用纯轮询,而大多数面板都属于这种情况。

JustAnotherPanel 和 CheapSMMPanel 有 Webhook 吗?

它们公开的 API 页面中没有记录。两者都记录了 action=status;即使后来增加了 Webhook,也不在这些页面发布的访客契约中。

哪个 SMM 面板最适合 reseller 自动化?

选择覆盖完整 reseller 循环的 API:幂等 add、带签名的完成和退款事件、真实 HTTP 状态码以及公开的限流规则。目录大小是另一个排名维度。

没有签名的 SMM Webhook 安全吗?

不安全。URL 是公开的,猜到它的人可以伪造完成事件。必须要求原始请求体 HMAC、时间窗口和 constant-time 比较。

NotPanel 是否承诺恰好一次投递?

不承诺。投递至少一次,handler 必须幂等。在公开互联网中承诺恰好一次并不诚实。

继续阅读

工程

SMM 面板 API 对比:JAP、CheapSMMPanel 与 NotPanel

工程

SMM API 超时为何会扣两次款 — 以及 NotPanel 为何不会

指南

SMM 面板与社交媒体代理商:真实成本对比(2026)