IOSOR ज्ञान
API इंसिडेंट हफ्ता: गायब आइडेम्पोटेंसी रीट्राय स्टॉर्म नहीं, बल्कि एक फ्रीज है
रीट्राय लूप या लेजर करप्शन के बिना वाइट-लेबल प्रीपेड CPaaS पर अपने पहले बड़े API इंसिडेंट को संभालें।
API इंसिडेंट हफ्ता: गायब आइडेम्पोटेंसी रीट्राय स्टॉर्म नहीं, बल्कि एक फ्रीज है.
आधी रात का अलर्ट और लाइन पर सन्नाटा
आपका डैशबोर्ड DLR डिलीवरी पर एक फ्लैटलाइन दिखाता है जबकि इनबाउंड SMS ट्रैफिक बढ़ जाता है। एक नेटवर्क पार्टीशन ने अनुरोध के बीच में TCP पैकेट गिरा दिए, और आपके क्लाइंट के माइक्रोसर्विस ने विफलता मान ली। उचित सुरक्षा के बिना, स्वचालित क्लाइंट समान पेलोड के साथ आपके गेटवे पर हमला करना शुरू कर देते हैं। आप प्रीपेड लेजर के खिलाफ क्लासिक रीट्राय स्टॉर्म देख रहे हैं जहां प्रत्येक डुप्लिकेट अनुरोध शेष राशि को दो बार डेबिट करने का जोखिम उठाता है। वाइट-लेबल प्रीपेड CPaaS मॉडल में, आपका पहला API इंसिडेंट केवल अपटाइम के बारे में नहीं है; यह क्लाइंट फंड की सुरक्षा के बारे में है।
गार्डरेल के बिना रीट्राय प्रीपेड बैलेंस क्यों खाली करते हैं
जब क्लाइंट टाइमआउट होता है, तो सरल एप्लिकेशन लॉजिक तुरंत HTTP अनुरोध को पुनः प्रसारित करता है। यदि आपकी रूटिंग लेयर इन डुप्लिकेट को स्वतंत्र रूप से संसाधित करती है, तो प्रत्येक API हिट एक नया JIT नंबर आवंटन या SMS प्रेषण ट्रिगर करता है। यह रिस्क इंजन के पकड़ने से पहले शेष राशि को शून्य से नीचे गिराकर USD 20 प्रीपेड फ्लोर लॉजिक का उल्लंघन करता है। आप उम्मीद पर भरोसा नहीं कर सकते। आइडेम्पोटेंसी, रीट्राई और पैसा पर हमारी मार्गदर्शिका की समीक्षा करें ताकि समझ सकें कि लेनदेन लॉक कैसे आकस्मिक वॉलेट निकासी को रोकते हैं।
विफलता को अलग करना और लूप को रोकना
आपकी तत्काल परिचालन प्राथमिकता कोड पैच करने से पहले आने वाले ट्रैफिक को रोकना है। एक संकीर्ण समय सीमा के भीतर आने वाले समान पेलोड को छोड़ने के लिए API गेटवे एज पर एक आपातकालीन दर-सीमा नियम लागू करें। जब लेजर स्थिति विवादित हो तो लेनदेन को संसाधित करने का प्रयास न करें। यदि आपका प्लेटफॉर्म विवादित ट्रैफिक वॉल्यूम में USD 1,000/माماه के करीब पहुंचता है, तो अपस्ट्रीम कैरियर आपके मर्चेंट आईडी को चिह्नित करेंगे। प्रशासनिक कंसोल के माध्यम से प्रभावित क्लाइंट एंडपॉइंट को तुरंत फ्रीज करें।
लेनदेन स्थिति और लेजर स्थिरता का सत्यापन
एक बार तूफान शांत होने के बाद, आपको इंसिडेंट विंडो के दौरान किए गए प्रत्येक बैलेंस एडजस्टमेंट का ऑडिट करना होगा। यह पहचानने के लिए कि SMS भेजा गया था लेकिन DLR लॉग करने में विफल रहा, अपने आंतरिक लेजर लॉग की तुलना कैरियर HB संकेतों से करें। डेवलपर्स अक्सर यह मानकर API दूसरा महीना: पहले चक्र के बाद आइडेम्पोटेंसी ऋण का प्रबंधन करते हैं कि सिंगल-थ्रेडेड डेटाबेस विवशताएं पर्याप्त हैं। वितरित माइक्रोसर्विस को स्पष्ट हैश-आधारित अनुरोध लॉकिंग की आवश्यकता होती है।
इको रीप्ले के खिलाफ वेबहुक डिलीवरी सुरक्षित करना
इंसिडेंट के दौरान आउटबाउंड API कॉल प्रबंधित करने जितना ही महत्वपूर्ण इनबाउंड वेबहुक को सुरक्षित रूप से संभालना है। डेटाबेस लॉक विवाद के कारण यदि आपका सर्वर 5xx त्रुटियां लौटाता है, तो असमकालिक DLR अपडेट संसाधित करने वाले क्लाइंट अनंत लूप में पड़ सकते हैं। 300 सेकंड से पुराने पेलोड को त्यागने के लिए क्रिप्टोग्राफ़िक टाइमस्टैम्प का उपयोग करके एक सख्त वेबहुक हस्ताक्षर और रीप्ले विंडो जांच लागू करें।
लचीले लेनदेन नियंत्रण के लिए IOSOR से शुरुआत करें
घटना सप्ताह में पहले नया आउटबाउंड रोकें। हर उड़ान-में भेज पर Idempotency-Key जोड़ें, दोहरी debit पंक्तियाँ निकालें, चुप क्लाइंट रीट्राई रोकें। पकड़ने के लिए रीट्राई तूफ़ान न खोलें।
IOSOR सार
करें: गायब कुंजियों को फ्रीज़ मानें, फिर भरें और ledger मिलाएँ।
न करें: दोहरे DLR अभी दूसरी debit ढाल रहे हों तब घटना बंद करना। टिकट स्थिति पैसे की स्थिति नहीं।
क्या यह गाइड मददगार थी?
संबंधित गाइड
- लोकल टेस्टिंग में DLR लेटेंसी और एरर सिमुलेट करना
अपने CPaaS इंटीग्रेशन को बढ़ावा देने से पहले, स्थानीय स्तर पर एसिंक्रोनस डिलीवरी रसीदों को मॉक करना, DLR लेटेंसी को संभालना और एज केस का परीक्षण करना सीखें।
- पेलोड बैचिंग और सिंगल रिक्वेस्ट थ्रूपुट का संतुलन
अपने व्हाइट-लेबल सीपीएएस कंसोल पर रेट-सीमा अनुपालन बनाए रखते हुए हाई-वॉल्यूम नोटिफिकेशन डिस्पैच के लिए एपीआई समवर्ती रणनीतियों को अनुकूलित करें।
- प्लेटफॉर्म सुरक्षा के लिए मल्टी-टेनेंट API की को स्कोप करना
टेनेंट ट्रैफिक को अलग करने, क्रॉस-खाता संदेश लीक को रोकने और वित्तीय सीमाओं को लागू करने के लिए API टोकन को स्कोप करके सुरक्षित व्हाइट-लेबल CPaaS सब-अकाउंट्स।