IOSOR База знаний

Пилотная неделя API: ключи и вебхуки на реальном трафике

Запустите первую продакшн-неделю в IOSOR с подписью вебхуков, ключами идемпотентности и контролем предоплаченного баланса.

Пилотная неделя API: ключи и вебхуки на реальном трафике.

Перевод API-ключей на боевой трафик

Переход от тестирования к реальным отправкам требует разделения доступов. В течение пилотной недели замените тестовые токены боевыми API-ключами с ограниченными правами. Продакшн-ключи должны разрешать только необходимые операции: отправку SMS или прием входящих событий. При выделении новых номеров платформа использует JIT-механику, когда бронирование вызывает временное удержание баланса до финального назначения номера.

Проверка подписи вебхуков в реальном времени

Получение DLR и входящих сообщений требует криптографической проверки. Каждый запрос на ваш callback URL содержит хэш-подпись, сгенерированную с использованием секретного ключа. Всегда сверяйте штамп времени через подпись webhook и окно replay, чтобы исключить старые повторы. Настройте ваш сервер согласно документу Контракт webhook до первой отправки, отправляя HTTP 200 до начала тяжелой обработки.

Параметр Тестовый режим Боевой пилот
Проверка подписи Опционально Обязательно HMAC-SHA256
Окно повтора Отключено Лимит 300 секунд
Таймаут 10000 мс Максимум 2500 мс
Логика повторов Линейная Экспоненциальная

Ключи идемпотентности и списание баланса

Сетевые задержки могут приводить к повторной отправке HTTP-запросов со стороны вашей системы. Передача заголовка Idempotency-Key предотвращает повторное списание средств и дублирование SMS. Изучите руководство идемпотентность, retry и деньги, чтобы узнать о правилах защиты средств. При каждом запросе платформа оформляет временное удержание средств, списывая их после подтверждения или возвращая при ошибке.

Обработка DLR и устойчивость к сбоям

Статусы доставки могут поступать с задержками. Ваше приложение должно обрабатывать входящие события асинхронно через очередь. Если ваш сервер возвращает ошибку, платформа запускает повторные попытки с экспоненциальной паузой. Фиксируйте UUID сообщений, чтобы исключить дублирование статусов DLR.

Пороги аккаунта и масштабирование пилота

Пилотная неделя работает в четких финансовых рамках. Стартовый порог составляет USD 20 prepaid floor, что предотвращает блокировку из-за нулевого остатка. Когда объем отправки растет и система проходит soft review near USD 1,000/month, лимиты расширяются без остановки сервиса.

Начните с IOSOR

Выпустите ключ с областью production — не sandbox-токен — и направьте callback на подписанный webhook URL, которым владеете. Отправьте один OTP или алерт с Idempotency-Key. Убедитесь, что prepaid-hold, debit и DLR сели на то же намерение. Значок Live без отдельного ключа и проверенной подписи всё ещё setup.

Итог IOSOR

Делайте: первую живую неделю ведите на production-ключе, подписанном webhook и одном prepaid-hold, который виден в ledger.

Не делайте: тащить sandbox-токен на живой трафик и принимать неподписанный callback как «для пилота сойдёт».

Был ли материал полезен?

Связанные гайды