IOSOR База знаний
Пилотная неделя API: ключи и вебхуки на реальном трафике
Запустите первую продакшн-неделю в IOSOR с подписью вебхуков, ключами идемпотентности и контролем предоплаченного баланса.
Пилотная неделя API: ключи и вебхуки на реальном трафике.
Перевод API-ключей на боевой трафик
Переход от тестирования к реальным отправкам требует разделения доступов. В течение пилотной недели замените тестовые токены боевыми API-ключами с ограниченными правами. Продакшн-ключи должны разрешать только необходимые операции: отправку SMS или прием входящих событий. При выделении новых номеров платформа использует JIT-механику, когда бронирование вызывает временное удержание баланса до финального назначения номера.
Проверка подписи вебхуков в реальном времени
Получение DLR и входящих сообщений требует криптографической проверки. Каждый запрос на ваш callback URL содержит хэш-подпись, сгенерированную с использованием секретного ключа. Всегда сверяйте штамп времени через подпись webhook и окно replay, чтобы исключить старые повторы. Настройте ваш сервер согласно документу Контракт webhook до первой отправки, отправляя HTTP 200 до начала тяжелой обработки.
| Параметр | Тестовый режим | Боевой пилот |
|---|---|---|
| Проверка подписи | Опционально | Обязательно HMAC-SHA256 |
| Окно повтора | Отключено | Лимит 300 секунд |
| Таймаут | 10000 мс | Максимум 2500 мс |
| Логика повторов | Линейная | Экспоненциальная |
Ключи идемпотентности и списание баланса
Сетевые задержки могут приводить к повторной отправке HTTP-запросов со стороны вашей системы. Передача заголовка Idempotency-Key предотвращает повторное списание средств и дублирование SMS. Изучите руководство идемпотентность, retry и деньги, чтобы узнать о правилах защиты средств. При каждом запросе платформа оформляет временное удержание средств, списывая их после подтверждения или возвращая при ошибке.
Обработка DLR и устойчивость к сбоям
Статусы доставки могут поступать с задержками. Ваше приложение должно обрабатывать входящие события асинхронно через очередь. Если ваш сервер возвращает ошибку, платформа запускает повторные попытки с экспоненциальной паузой. Фиксируйте UUID сообщений, чтобы исключить дублирование статусов DLR.
Пороги аккаунта и масштабирование пилота
Пилотная неделя работает в четких финансовых рамках. Стартовый порог составляет USD 20 prepaid floor, что предотвращает блокировку из-за нулевого остатка. Когда объем отправки растет и система проходит soft review near USD 1,000/month, лимиты расширяются без остановки сервиса.
Начните с IOSOR
Выпустите ключ с областью production — не sandbox-токен — и направьте callback на подписанный webhook URL, которым владеете. Отправьте один OTP или алерт с Idempotency-Key. Убедитесь, что prepaid-hold, debit и DLR сели на то же намерение. Значок Live без отдельного ключа и проверенной подписи всё ещё setup.
Итог IOSOR
Делайте: первую живую неделю ведите на production-ключе, подписанном webhook и одном prepaid-hold, который виден в ledger.
Не делайте: тащить sandbox-токен на живой трафик и принимать неподписанный callback как «для пилота сойдёт».
Был ли материал полезен?
Связанные гайды
- Симуляция задержек DLR и ошибок в локальном тестировании
Руководство по локальной симуляции статусов доставки, задержек DLR и сетевых сбоев для надежной интеграции API.
- Балансировка пакетных запросов и пропускной способности API
Оптимизация стратегий параллелизма API для массовой рассылки уведомлений с соблюдением лимитов в панели управления white-label CPaaS.
- Разграничение ключей API для мультитенантной безопасности платформы
Защитите субаккаунты white-label CPaaS с помощью изоляции токенов, предотвращения утечки трафика между клиентами и жесткого контроля баланса.