IOSOR Kunskap

API-pilotvecka: Nycklar och webhooks i livetrafik

Kör din första produktionsvecka på IOSOR med signerade webhooks, idempotensnycklar, live-DLR-spårning och säkerhet för förbetalt saldo.

API-pilotvecka: Nycklar och webhooks i livetrafik.

Att befordra API-nycklar till produktionstrafik

Att gå från testmiljö till livetrafik kräver isolering av operativa token. Under din API-pilotvecka ska du ersätta tillfälliga testtoken med begränsade produktionsnycklar. Produktionsnycklar bör ha tydliga behörigheter som endast tillåter utgående SMS-utskick eller inkommande webhook-inläsning utan globala administratörsrättigheter. Säkerställ att live-API-uppgifter finns i säkra valvlagringsplatser.

Validera signerade webhooks på riktiga strömmar

Att ta emot leveransrapporter i realtid (DLR) och inkommande meddelanden kräver kryptografisk verifiering. Varje payload som skickas till din callback-URL innehåller en hash-signatur beräknad med din hemliga nyckel. Innan du accepterar någon leveransuppdatering måste du verifiera HTTP-huvudsignaturen för att blockera förstämplade händelser. Kontrollera alltid tidsstämpeltoleransen mot idempotens, omsändning och pengar.

Idempotensnycklar och saldoreduseringar

Nätverksstörningar under pilotveckan kan orsaka dubbla HTTP POST-anfrågor från din applikation. Att skicka med ett unikt Idempotency-Key-huvud vid varje anrop säkerställer att dubbla försök aldrig utlöser dubbel fakturering eller dubbla SMS-sändningar. Se vår guide om idempotens, omsändning och pengar för att förstå hur idempotens skyddar dig.

Hantering av leveransrapporter och webhook-fel

Live-operatörsnätverk genererar asymmetriska DLR-fördröjningar. Din applikation måste bearbeta webhooks asynkront med en intern händelsekö. Om din mottagarendpunkt bryter anslutningar eller returnerar 5xx-fel inleder plattformen automatiska omsändningar med exponentiell backoff. Upprätthåll strikt idempotens på inkommande DLR-payloads med hjälp av meddelandets UUID, eftersom operatörsgatwayer kan leverera.

Trösklar för konto och trafikskalning

Pilotveckan introducerar verklig trafikdynamik under förutsägbara ekonomiska gränser. Kontots aktivering börjar med en förbetald lägstanivå på USD 20, vilket säkerställer att saldohållningen aldrig sjunker under operativa reservgränser. När meddelandegenomströmningen skalar och din integration närmar sig en granskning vid USD 1,000/månad, justeras de operativa gränserna dynamiskt utan att bryta API-anslutningen.

Starta med IOSOR

Utfärda en nyckel med production-omfång — inte sandbox-tokenet — och peka callbacken mot en signerad webhook-URL ni äger. Skicka en OTP eller alert med Idempotency-Key. Bekräfta att prepaid-hold, debitering och DLR landar på samma avsikt. Ett Live-märke utan egen nyckel och verifierad signatur är fortfarande setup.

API-incidentveckan: saknad idempotens är en frysning, inte en försökstorm reservation av förbetalt saldo före första debiteringen.

IOSOR sammanfattning

Gör: kör den första liveveckan på en production-nyckel, en signerad webhook och en prepaid-hold som syns i ledgern.

Gör inte: lägg sandbox-tokenet på live-trafik, eller acceptera en osignerad callback som tillräckligt för piloten.

Var den här guiden till hjälp?

Relaterade guider