IOSOR Kiến thức

Tuần lễ thử nghiệm API: Khóa và Webhook trên lưu lượng trực tiếp

Chạy tuần sản xuất đầu tiên của bạn trên IOSOR với các webhook có chữ ký, khóa idempotency, theo dõi DLR trực tiếp và an toàn số dư trả trước.

Tuần lễ thử nghiệm API: Khóa và Webhook trên lưu lượng trực tiếp.

Nâng cấp khóa API lên lưu lượng sản xuất

Chuyển đổi từ thử nghiệm dàn dựng sang lưu lượng trực tiếp yêu cầu cách ly các token vận hành. Trong tuần thử nghiệm API của bạn, hãy thay thế các token thử nghiệm tạm thời bằng các khóa sản xuất bị hạn chế. Khóa sản xuất phải mang các phạm vi rõ ràng, chỉ cho phép gửi SMS đi hoặc tiếp nhận webhook đến mà không cần quyền quản trị toàn cầu. Đảm bảo thông tin xác thực API trực tiếp nằm trong kho bảo mật an toàn.

Xác thực webhook có chữ ký trên các luồng thực

Nhận báo cáo phân phối (DLR) thời gian thực và tin nhắn đến đòi hỏi phải xác minh mật mã. Mọi payload được gửi đến URL gọi lại của bạn đều bao gồm chữ ký hàm băm được tính toán bằng khóa bí mật của bạn. Trước khi chấp nhận bất kỳ bản cập nhật phân phối nào, hãy xác minh chữ ký tiêu đề HTTP để chặn các sự kiện giả mạo. Luôn kiểm tra dung sai dấu thời gian.

Khóa Idempotency và khấu trừ số dư

Sự cố mạng trong tuần thử nghiệm có thể gây ra các yêu cầu HTTP POST trùng lặp từ ứng dụng của bạn. Cung cấp tiêu đề Idempotency-Key duy nhất với mọi lệnh gọi gửi đảm bảo rằng các cố gắng trùng lặp không bao giờ kích hoạt thanh toán kép hoặc truyền SMS trùng lặp. Xem hướng dẫn của chúng tôi về idempotency, thử lại và tiền để hiểu cách idempotency bảo vệ số dư.

Xử lý báo cáo phân phối và lỗi webhook

Mạng nhà mạng trực tiếp tạo ra độ trễ DLR bất đối xứng. Ứng dụng của bạn phải xử lý webhook không đồng bộ bằng cách sử dụng hàng đợi sự kiện nội bộ. Nếu điểm cuối bộ thu của bạn ngắt kết nối hoặc trả về lỗi 5xx, nền tảng sẽ khởi starts tự động thử lại với độ trễ tăng dần. Duy trì tính idempotency nghiêm ngặt đối với các payload DLR đến bằng cách sử dụng UUID tin nhắn.

Ngưỡng tài khoản và mở rộng lưu lượng

Tuần thử nghiệm giới thiệu động lực lưu lượng thực tế theo các ranh giới tài chính có thể dự đoán được. Kích hoạt tài khoản bắt đầu với mức sàn trả trước USD 20, đảm bảo số dư không bao giờ giảm xuống dưới giới hạn dự trữ hoạt động. Khi thông lượng tin nhắn mở rộng và quá trình tích hợp của bạn gần đạt đánh giá mềm khoảng USD 1.000/tháng, các giới hạn vận hành được điều chỉnh động.

Bắt đầu với IOSOR

Cấp một khóa phạm vi production — không phải token sandbox — và trỏ callback tới URL webhook có chữ ký do bạn sở hữu. Gửi một OTP hoặc cảnh báo với Idempotency-Key. Xác nhận hold prepaid, debit và DLR cùng đáp xuống một ý định. Huy hiệu Live không có khóa riêng và chữ ký đã kiểm vẫn là setup.

Tuần lễ sự cố API: thiếu idempotency là đóng băng, không phải bão thử lại giữ trước số dư trả trước trước lần ghi nợ đầu tiên.

Điểm chính IOSOR

Làm: chạy tuần live đầu trên khóa production, webhook có chữ ký, và một hold prepaid nhìn thấy trong ledger.

Đừng: đưa token sandbox lên lưu lượng thật, hay nhận callback không chữ ký như đủ cho thí điểm.

Hướng dẫn này có hữu ích không?

Hướng dẫn liên quan