IOSOR জ্ঞান

প্ল্যাটফর্ম সুরক্ষার জন্য মাল্টি-টিনেন্ট API কী স্কোপিং এবং আইসোলেশন

টিনেন্ট ট্রাফিক আইসোলেট করতে, ক্রস-অ্যাকাউন্ট বার্তা লিক রোধ করতে এবং আর্থিক সীমা প্রয়োগ করতে API টোকেন স্কোপ করে হোয়াইট-লেবেল CPaaS সাব-অ্যাকাউন্ট সুরক্ষিত করুন।

প্ল্যাটফর্ম সুরক্ষার জন্য মাল্টি-টিনেন্ট API কী স্কোপিং এবং আইসোলেশন.

মাল্টি-টিনেন্ট টোকেন স্কোপিংয়ের আর্কিটেকচার

হোয়াইট-লেবেল CPaaS এনভায়রনমেন্ট পরিচালনাকারী প্ল্যাটফর্ম অপারেটরদের অবশ্যই গ্রাহক সাব-অ্যাকাউন্ট জুড়ে ডেভেলপার শংসাপত্রগুলি আইসোলেট করতে হবে। কঠোর টোকেন স্কোপিং ছাড়া, একজন টিনেন্টের একটি আপস করা API কী অন্য গ্রাহকের ব্যালেন্স লেজারের মাধ্যমে আউটবাউন্ড SMS, OTP বা ভয়েস কল অনুমোদন করতে পারে। IOSOR প্ল্যাটফর্ম আর্কিটেকচার প্রতিটি জারি করা বিয়ারার টোকেনকে সরাসরি একটি অপরিবর্তনশীল টিনেন্ট আইডি এবং একটি ডেডিকেটেড বিলিং লেজারের সাথে ম্যাপ করে। যখন কোনো অ্যাপ্লিকেশন একটি ওয়েবহুক শুরু করে বা E.164 বার্তা পাঠায়, তখন টোকেন অনুমতিগুলি রিয়েল-টাইমে মূল্যায়ন করা হয়।

দানাদার অনুমতি এবং ভূমিকা বরাদ্দ

একটি মাল্টি-টিনেন্ট প্ল্যাটফর্মে API কীগুলির জন্য মৌলিক পঠিত এবং লেখার ফ্ল্যাগের বাইরে দানাদার অনুমতি প্রয়োজন। অপারেটররা SMS পাঠানো, DLR রিপোর্ট ব্যবহার করা বা ডেলিভারি মেট্রিক্সে পড়ার মতো নির্দিষ্ট ক্ষমতায় ক্রিয়াকলাপ সীমাবদ্ধ করার জন্য স্কোপ কনফিগার করে। একজন টিনেন্ট প্রশাসক শুধুমাত্র Verify OK বৈধতা শেষ পয়েন্টগুলিতে সীমাবদ্ধ টোকেন তৈরি করতে পারেন, ভয়েস রুটিং কনফিগারেশনে অ্যাক্সেস ব্লক করতে পারেন। এই ন্যূনতম সুবিধার নীতি নিশ্চিত করে যে একক ডেভেলপার টোকেন লিক হলে সিস্টেম নিরাপদ থাকে এবং ক্ষতির পরিধি সীমিত থাকে।

JIT নম্বর প্রোভিশনিং এবং ব্যালেন্স প্রয়োগ

সম্পদ বরাদ্দ স্বয়ংক্রিয় লেজার হোল্ডের সাথে যুক্ত Just-In-Time প্রোভিশনিংয়ের উপর নির্ভর করে। যখন একটি স্কোপ করা টোকেন একটি নতুন ফোন নম্বরের অনুরোধ করে, তখন সিস্টেম শারীরিক স্টক বজায় না রেখে আপস্ট্রিম ক্যারিয়ার নেটওয়ার্কগুলির বিরুদ্ধে একটি JIT বরাদ্দ অনুরোধ চালায়। মাসিক পুনরাবৃত্ত চার্জ প্রতিশ্রুতিবদ্ধ করার আগে একটি রিয়েল-টাইম ব্যালেন্স চেক যাচাই করে যে অ্যাকাউন্টটি USD 20 প্রিপেইড ফ্লোর পূরণ করে। যদি সাব-অ্যাকাউন্টের ব্যালেন্স শেষ হয়ে যায়, তবে গেটওয়ে অবিলম্বে পরবর্তী অনুরোধগুলি প্রত্যাখ্যান করে যাতে বকেয়া ঋণ এড়ানো যায়।

ওয়েবহুক আইসোলেশন এবং DLR রাউটিং

ওয়েবহুকের মাধ্যমে তথ্য প্রকাশ রোধ করতে ইভেন্ট বিতরণের জন্য কঠোর টিনেন্ট আইসোলেশন প্রয়োজন। যখন ক্যারিয়ার নেটওয়ার্কগুলি ডেলিভারি রিসিট ফেরত দেয়, তখন প্ল্যাটফর্মটি সংশ্লিষ্ট বার্তা UUID পরিদর্শন করে এবং DLR পেলোডটিকে একচেটিয়াভাবে মূল টিনেন্টের সাব-অ্যাকাউন্টের ভিতরে কনফিগার করা এন্ডপয়েন্টে রুট করে। টোকেনগুলির গ্লোবাল ওয়েবহুক শ্রোতাদের ক্যোয়ারী বা সংশোধন করার ক্ষমতা নেই। তাছাড়া, ইনবাউন্ড STOP কমান্ড স্থানীয়ভাবে প্রক্রিয়া করা হয়, প্রতি টিনেন্টে অপ্ট-আউট তালিকা স্ক্রাব করে যাতে কঠোর নিয়ন্ত্রক সম্মতি নিশ্চিত করা যায়।

টোকেন লাইফসাইকেল এবং মাইগ্রেশন ওয়ার্কফ্লো

টোকেন লাইফসাইকেল পরিচালনার মধ্যে রয়েছে স্বয়ংক্রিয় রোটেশন, নিরাপদ স্টোরেজ এবং গ্রাহক অপারেশন স্কেল করার সময় কাঠামোগত মাইগ্রেশন পথ। ক্লায়েন্টরা তাদের অবকাঠামো আপগ্রেড করার সময় প্ল্যাটফর্ম প্রশাসকদের অবশ্যই শংসাপত্র হস্তান্তর নিরাপদে সমন্বয় করতে হবে। ব্যাপক মাইগ্রেশন পদক্ষেপের জন্য, স্যান্ডবক্স থেকে প্রোডাকশন কাটওভার সংক্রান্ত ডকুমেন্টেশন পর্যালোচনা করুন এবং দ্বিতীয় API এনভায়রনমেন্ট: হ্যান্ডওভার এবং কাটওভার এর নির্দেশিকা অধ্যয়ন করুন।

IOSOR দিয়ে শুরু করুন

আইওএসওআর কনসোল খুলুন এবং আপনার মাল্টি-টেন্যান্ট অর্গানাইজেশনের জন্য অ্যাক্সেস এবং টোকেন ম্যানেজমেন্ট প্যানেলে যান। ডেভেলপারদের শংসাপত্র প্রদান করার আগে প্রতিটি জেনারেট করা অ্যাক্সেস টোকেন সরাসরি তার নিজ নিজ সাব-অ্যাকাউন্ট আইডি এবং নির্দিষ্ট সক্ষমতা স্কোপের সাথে বাইন্ড করুন। বার্তা পাঠানোর আগে ডিএলআর রাউটিং গেট এবং ওয়েবহুক এন্ডপয়েন্টগুলি সাবধানে টেন্যান্টের সীমা যাচাই করছে কি না তা নিশ্চিত করুন।

IOSOR সারাংশ

প্ল্যাটফর্মের নিরাপত্তা রক্ষা করতে এবং এক টেন্যান্টের বার্তা অন্য টেন্যান্টে যাওয়া রোধ করতে সাব-অ্যাকাউন্টের মধ্যে ডেভেলপার টোকেন আলাদা রাখা অত্যন্ত গুরুত্বপূর্ণ। আর্কিটেকচারাল স্তরে শংসাপত্রগুলির পরিধি নির্ধারণ করলে নিশ্চিত করা যায় যে কোনো একটি সাব-অ্যাকাউন্টে নিরাপত্তা সমস্যা দেখা দিলে তা পাশের টেন্যান্টের ব্যালেন্স বা কলব্যাক পাইপলাইনকে ক্ষতিগ্রস্ত না করে কেবল সেই সীমার মধ্যেই আবদ্ধ থাকে।

এই গাইড কি সহায়ক ছিল?

সম্পর্কিত গাইড