IOSOR Vedomosti

Určenie rozsahu viac-klientových API kľúčov pre bezpečnosť platformy

Zabezpečte white-label CPaaS podúčty vymedzením API tokenov na izoláciu klientskej prevádzky a presadenie finančných limitov.

Určenie rozsahu viac-klientových API kľúčov pre bezpečnosť platformy.

Architektúra vymedzenia viac-klientových tokenov

Prevádzkovatelia platforiem prevádzkujúci white-label CPaaS prostredie musia izolovať vývojárske prihlasovacie údaje naprieč klientskymi podúčtami. Bez prísneho vymedzenia tokenov môže kompromitovaný API kľúč od jedného klienta autorizovať odchádzajúce SMS, OTP alebo hlasové hovory prostredníctvom účtovnej knihy iného zákazníka. Architektúra platformy IOSOR mapuje každý vydaný nosný token priamo na nemenné ID klienta a vyhradenú fakturačnú knihu. Keď aplikácia iniciuje webhook alebo odošle udalosť E.164, brána okamžite overí rozsah tokenu.

Granulárne oprávnenia a priradenie rolí

API kľúče vo viac-klientovej platforme vyžadujú granulárne oprávnenia nad rámec základných príznakov čítania a zápisu. Operátori konfigurujú rozsahy tak, aby obmedzili akcie na špecifické schopnosti, ako je odosielanie SMS, spotreba DLR zostáv alebo čítanie metrík doručenia. Správca klienta môže generovať tokeny obmedzené výhradne na koncové body overenia Verify OK, čím blokuje prístup ku konfiguráciám smerovania hlasu. Tento princíp najmenších oprávnení zaisťuje, že ak unikne jeden vývojársky token, jadro zostane bezpečné.

Zriaďovanie čísel JIT a presadzovanie zostatku

Alokácia zdrojov sa spolieha na zriaďovanie Just-In-Time spárované s automatizovanými držiteľmi hlavnej knihy. Keď vymedzený token požiada o nové telefónne číslo, systém vykoná žiadosť o alokáciu JIT voči sieťam nadradených operátorov bez udržiavania fyzických zásob. Kontrola zostatku v reálnom čase overuje, či účet spĺňa predplatenú hranicu USD 20 pred potvrdením mesačného opakujúceho sa poplatku. Ak sa zostatok podúčtu vyčerpá, brána okamžite odmietne následné transakcie.

Izolácia webhookov a smerovanie DLR

Doručenie udalostí vyžaduje prísnu klientsku izoláciu, aby sa zabránilo prezradeniu informácií prostredníctvom webhookov. Keď siete operátorov vrátia potvrdenia o doručenie, platforma skontroluje pridružené UUID správy a odošle užitočné zaťaženie DLR výhradne do koncového bodu nakonfigurovaného v podúčte pôvodného klienta. Tokeny postrádajú schopnosť dopytovať sa na globálnych poslucháčov webhookov alebo ich upravovať. Prichádzajúce príkazy STOP sa navyše spracovávajú lokálne na očistenie zoznamov odhlásení.

Životný cyklus tokenov a migračné postupy

Správa životného cyklu tokenov zahŕňa automatizovanú rotáciu, bezpečné úložisko a štruktúrované migračné cesty pri škálovaní operácií zákazníkov. Správcovia platforiem musia bezpečne koordinovať odovzdávanie prihlasovacích údajov, keď klienti inovujú svoju infraštruktúru. Podrobné migračné kroky nájdete v dokumentácii o prechod zo sandboxu do produkcie, preštudujte si pokyny pre Druhého API prostredie: Odovzdanie a prechod a udržujte kontrolu.

Súvisiace: prechod zo sandboxu do produkcie · Druhého API prostredie: Odovzdanie a prechod · Súlad na druhom trhu: odovzdanie pred odoslaním.

Začnite s IOSOR

Otvorte konzolu IOSOR a prejdite do panela Správa prístupu a tokenov pre vašu viacnájomnícku organizáciu. Pred vydaním poverení vývojárom prepojte každý vygenerovaný prístupový token priamo s jeho príslušným ID podúčtu a explicitným rozsahom oprávnení. Overte, či smerovacie brány DLR a koncové body webhookov pred vykonaním správy prísne kontrolujú hranice nájomníkov.

Zhrnutie IOSOR

Izolácia vývojárskych tokenov naprieč podúčtami je kľúčová pre udržanie bezpečnosti platformy a zabránenie úniku správ medzi jednotlivými nájomníkmi.

Pomohol tento sprievodca?

Súvisiace návody