国内用户请注意: 中国大陆用户请使用
https://toapis.xyz 作为接口地址(Base URL)。文档示例中的 https://toapis.com 请替换为 https://toapis.xyz。id 保持不变,但不保证恰好一次。接收方必须先持久化 event ID,再执行订单更新、发货等副作用;重复 event ID 应直接返回 2xx。
配置 Token
在 ToAPIs 控制台编辑 Token:- 配置 HTTPS 默认 callback URL。
- 生成 32 字节签名密钥。密钥仅在生成或轮换时显示一次,请立即安全保存。
- 启用“任务 Webhook”并保存。
- 发送测试事件,确认接收端能验签并返回
2xx。
callback_url 时,ToAPIs 使用 Token 默认地址。请求级 callback_url 只能覆盖路径和查询参数,协议、域名和端口必须与 Token 默认地址相同。
如果 Token 未启用 Webhook,或缺少默认地址/签名密钥,却在请求中传入 callback_url,ToAPIs 返回:
事件类型与 Payload
task_type 只会是 image 或 video。result 与对应任务查询接口的标准化公开结果一致,不包含渠道 ID、上游任务 ID、上游密钥、内部凭证或 PrivateData。
generation.completed
generation.failed
只有内部重试已经结束、最终计费或退款已经完成时,ToAPIs 才会发送失败事件。暂时性失败不会触发generation.failed。
endpoint.test
请求头与签名
v1 签名。接收方应拆分逗号分隔的签名,并接受任意一个有效值。
Python
Node.js
Go
投递、重试与安全
- 首次投递立即执行;失败后约在 10 秒、30 秒、2 分钟、10 分钟、1 小时、6 小时和 24 小时后重试。
- 只有
2xx被视为成功。3xx不会自动跟随,4xx和5xx都会按计划重试。 - 单次 HTTP 请求超时为 10 秒,ToAPIs 最多读取 4 KB 响应体用于脱敏后的诊断。
- callback URL 必须使用 HTTPS,禁止 userinfo、fragment、私网、回环、链路本地、保留地址和非法端口。
- 每次投递都会重新执行 DNS/IP 与 SSRF 校验,并把连接固定到已校验的公网 IP,避免 DNS rebinding。
- 回调延迟或最终失败时,请使用任务查询接口兜底;轮询应遵守异步任务速率限制。
- 结果 URL 可能具有有效期,请在收到事件后及时下载和保存所需文件。
callback_url、支付 Webhook 和 OAuth callback 保持原有协议,不属于异步生成任务 Webhook。