IOSOR Знания

Обхват на многонаемателски API ключове за сигурност на платформата

Защитете white-label CPaaS подкакаунти, като зададете обхват на API токените за изолиране на трафика и прилагане на финансови лимити.

Обхват на многонаемателски API ключове за сигурност на платформата.

Архитектура на многонаемателския обхват на токени

Операторите на платформи, управляващи white-label CPaaS среда, трябва да изолират идентификационните данни на разработчиците между подкакаунтите на клиентите. Без стриктен обхват на токените, компрометиран API ключ от един наемател може да оторизира изходящи SMS, OTP или гласови повиквания през счетоводната книга на друг клиент. Архитектурата на платформата IOSOR мапира всеки издаден носител на токен директно към неизменяемо ID на наемател и специална счетоводна книга.

Грануларни разрешения и задаване на роли

API ключовете в многонаемателска платформа изискват грануларни разрешения извън основните флагове за четене и запис. Операторите конфигурират обхвати за ограничаване на действията до конкретни възможности, като изпращане на SMS, консумиране на DLR отчети или четене на метрики за доставка. Администраторът на наемател може да генерира токени, ограничени изключително до крайни точки за валидиране Verify OK, блокирайки достъпа до конфигурации за гласово маршрутизиране.

JIT предоставяне на номера и налагане на баланс

Разпопределението на ресурси разчита на Just-In-Time предоставяне, съчетано с автоматизирани задържания в главната книга. Когато токен с ограничен обхват поиска нов телефонен номер, системата изпълнява заявка за JIT разпопределение към мрежи на оператори нагоре по веригата без поддържане на физическа наличност. Проверка на баланса в реално време потвърждава, че акаунтът отговаря на предплатения праг от 20 USD преди ангажиране на месечната такса.

Изолация на уебхукове и маршрутизиране на DLR

Доставката на събития изисква стриктна изолация на наемателите за предотвратяване на разкриване на информация чрез уебхукове. Когато мрежите на операторите връщат потвърждения за доставка, платформата инспектира свързания UUID на съобщението и насочва полезния товар на DLR изключително към крайната точка, конфигурирана в подкаунта на оригиналния наемател. Токените нямат способността да заявят или променят глобални слушатели на уебхукове.

Жизнен цикъл на токените и работни потоци за миграция

Управлението на жизнения цикъл на токените включва автоматизирано ротиране, сигурно съхранение и структурирани пътища за миграция при мащабиране на клиентските операции. Администраторите на платформи трябва сигурно да координират предаването на идентификационни данни, когато клиентите надстройват инфраструктурата си.

Започнете с IOSOR

Отворете конзолата на IOSOR и отидете в панела за управление на достъпа и токените за вашата мултисистемна организация. Свържете всеки генериран токен за достъп директно към съответния му поддостъпен идентификатор и изричен обхват на възможностите, преди да издадете идентификационни данни на разработчиците. Уверете се, че рутиращите шлюзове за доставка и уеб куките стриктно проверяват границите между наемателите преди изпълнението на съобщенията.

Обобщение IOSOR

Изолирането на токените на разработчиците между подсистемите е от решаващо значение за поддържане на сигурността на платформата и предотвратяване на изтичане на съобщения между наемателите. Ограничаването на идентификационните данни на архитектурно ниво гарантира, че даден пробив в сигурността в един поддостъп остава изолиран, без да застрашава балансите или колбек каналите на съседните наематели.

Полезно ли беше ръководството?

Свързани ръководства