IOSOR ガイド

プラットフォームセキュリティのためのマルチテナントAPIキーのスコープ設定

APIトークンをスコープ設定してテナントトラフィックを分離し、クロスアカウントメッセージの漏洩を防ぎ、財務制限を適用することで、ホワイトラベルCPaaSサブアカウントを保護します。

プラットフォームセキュリティのためのマルチテナントAPIキーのスコープ設定。

マルチテナントトークンスコープのアーキテクチャ

ホワイトラベルCPaaS環境を運用するプラットフォーム事業者は、顧客のサブアカウント間で開発者の資格情報を分離する必要があります。厳格なトークンのスコープ設定がない場合、1つのテナントから漏洩したAPIキーによって、別のお客様の残高台帳を介してアウトバウンドSMSや音声通話が承認される可能性があります。IOSORプラットフォームのアーキテクチャは、発行されたすべてのベアラートークンを不変のテナントIDと専用の課金台帳に直接マッピングします。アプリケーションがWebhookを開始すると、システムはトラフィックの完全な分離を保証します。

細粒度の権限とロール割り当て

マルチテナントプラットフォームのAPIキーには、基本的な読み取りおよび書き込みフラグを超えた細粒度の権限が必要です。事業者はスコープを設定して、SMSの送信、DLRレポートの消費、配信メトリックの読み取りなどの特定の機能にアクションを制限します。テナント管理者は、Verify OK検証エンドポイントのみに制限されたトークンを生成し、音声ルーティング設定へのアクセスをブロックできます。この最小特権の原則により、セキュリティが維持されます。

JIT番号プロビジョニングと残高の強制

リソース割り当ては、JITプロビジョニングと自動残高保留を組み合わせて行われます。スコープ設定されたトークンが新しい電話番号を要求すると、システムは物理的な在庫を維持することなく、上網キャリアネットワークに対してJIT割り当てリクエストを実行します。リアルタイムの残高確認により、月額固定費(MRC)が確定する前に、アカウントがUSD 20のプリペイフロアを満たしていることが検証されます。残高が枯渇した場合、ゲートウェイは後続のリクエストを直ちに拒否します。

Webhookの分離とDLRルーティング

イベント配信では、Webhookを通じた情報漏洩を防ぐために厳格なテナント分離が必要です。キャリアネットワークが配信確認を返すと、プラットフォームは関連するメッセージUUIDを検出し、DLRペイロードを元のテナントのサブアカウント内で構成されたエンドポイントにのみルーティングします。トークンには、グローバルなWebhookリスナーを照会または変更する機能はありません。さらに、インバウンドのSTOPコマンドはローカルで処理され、テナントごとにオプトアウトリストが整理されます。

トークンのライフサイクルと移行ワークフロー

トークンライフサイクルの管理には、自動ローテーション、安全なストレージ、および顧客の運用を拡張する際の構造化された移行パスが含まれます。プラットフォーム管理者は、顧客がインフラストラクチャをアップグレードする際に、資格情報の引き渡しを安全に調整する必要があります。包括的な移行手順については、サンドボックスから本番への切替のドキュメントを確認し、第2のAPI環境:ハンドオーバーとカットオーバーのガイドラインを学習してください。

関連ガイド: サンドボックスから本番への切替 · 第2のAPI環境:ハンドオーバーとカットオーバー · 二次市場のコンプライアンス:送信前のハンドオーバー.

IOSORで始める

IOSOR コンソールを開き、マルチテナント組織のアクセスおよびトークン管理パネルへ移動します。開発者への認証情報発行前に、生成された各アクセストークンを対応するサブアカウント ID および明示的な権限スコープに直接紐付けてください。また、メッセージ実行前に、DLR ルーティングゲートとウェブフックエンドポイントがテナント境界を厳格に検証していることを確認します。

IOSORの要点

サブアカウント間で開発者トークンを分離することは、プラットフォームの安全性を維持し、テナント間のメッセージ流出を防ぐ上で極めて重要です。アーキテクチャ レベルで認証情報のスコープを設定することにより、単一のサブアカウントにおけるセキュリティ インシデントが発生した場合でも、近隣のテナントの残高やコールバック パイプラインを危うくすることなく、影響をその範囲内に封じ込めることができます。

すべての API キーを単一のサブアカウント UUID に紐付け、制限された機能ベースの権限スコープを設定してください。テナント境界を越えてアウトバウンド メッセージング トラフィックをルーティングしたり、配信コールバックを受信したりするために、共有トークンやスコープの指定されていないトークンを使用することは許可しないでください。

このガイドは役に立ちましたか?

関連ガイド