IOSOR జ్ఞానం

ప్లాట్‌ఫారమ్ భద్రత కోసం మల్టీ-టెనెంట్ API కీ స్క్రీనింగ్ మరియు ఐసోలేషన్

టెనెంట్ ట్రాఫిక్‌ను వేరు చేయడానికి, క్రాస్-అకౌంట్ సందేశ లీక్‌లను నివారించడానికి మరియు ఆర్థిక పరిమితులను అమలు చేయడానికి API టోకెన్‌లను స్కోప్ చేయడం ద్వారా వైట్-లేబల్ CPaaS సబ్-అకౌంట్‌లను సురక్షితం చేయండి.

ప్లాట్‌ఫారమ్ భద్రత కోసం మల్టీ-టెనెంట్ API కీ స్క్రీనింగ్ మరియు ఐసోలేషన్.

మల్టీ-టెనెంట్ టోకెన్ స్కోపింగ్ ఆర్కిటెక్చర్

వైట్-లేబల్ CPaaS పరిసరాలను నిర్వహించే ప్లాట్‌ఫారమ్ ఆపరేటర్లు కస్టమర్ సబ్-అకౌంట్‌లలో డెవలపర్ ఆధారాలను వేరు చేయాలి. కఠినమైన టోకెన్ స్కోపింగ్ లేకుండా, ఒక టెనెంట్ నుండి రాజీపడిన API కీ మరొక కస్టమర్ బ్యాలెన్స్ లెడ్జర్ ద్వారా అవుట్‌బౌండ్ SMS, OTP లేదా వాయిస్ కాల్‌లను అధికారం చేయగలదు. IOSOR ప్లాట్‌ఫారమ్ ఆర్కిటెక్చర్ జారీ చేసిన ప్రతి బేరర్ టోకెన్‌ను నేరుగా మార్పులేని టెనెంట్ ID మరియు అంకితమైన బిల్లింగ్ లెడ్జర్‌కు మ్యాప్ చేస్తుంది. అప్లికేషన్ వెబ్‌హుక్‌ను ప్రారంభించినప్పుడు లేదా E.164 సందేశ పేలోడ్‌ను పంపినప్పుడు, టోకెన్ అనుమతులు నిజ సమయంలో మూల్యాంకనం చేయబడతాయి.

గ్రాన్యులర్ అనుమతులు మరియు పాత్ర కేటాయింపు

మల్టీ-టెనెంట్ ప్లాట్‌ఫారమ్‌లోని API కీలకు ప్రాథమిక రీడ్ మరియు రైట్ ఫ్లాగ్‌లకు మించి గ్రాన్యులర్ అనుమతులు అవసరం. SMS పంపడం, DLR నివేదికలను వినియోగించడం లేదా డెలివరీ మెట్రిక్‌లను చదవడం వంటి నిర్దిష్ట సామర్థ్యాలకు చర్యలను పరిమితం చేయడానికి ఆపరేటర్లు స్కోప్‌లను కాన్ఫిగర్ చేస్తారు. టెనెంట్ అడ్మిన్ Verify OK ధృవీకరణ ముగింపు పాయింట్‌లకు మాత్రమే పరిమితం చేయబడిన టోకెన్‌లను రూపొందించగలరు, వాయిస్ రూటింగ్ కాన్ఫిగరేషన్‌లకు యాక్సెస్‌ను నిరోధించవచ్చు. ఈ కనిష్ట అధికార సూత్రం ఒకే డెవలపర్ టోకెన్ లీక్ అయితే, పేలుడు వ్యాసార్థం ఆ నిర్దిష్ట పరిధిలోనే ఉండేలా చూస్తుంది.

JIT నంబర్ ప్రొవిజనింగ్ మరియు బ్యాలెన్స్ ఎన్‌ఫోర్స్‌మెంట్‌లు

వనరుల కేటాయింపు స్వయంచాలక లెడ్జర్ హోల్డ్‌లతో జత చేయబడిన జస్ట్-ఇన్-టైమ్ ప్రొవిజనింగ్‌పై ఆధారపడి ఉంటుంది. స్కోప్ చేయబడిన టోకెన్ కొత్త ఫోన్ నంబర్ కోసం అభ్యర్థించినప్పుడు, సిస్టమ్ భౌతిక స్టాక్‌ను నిర్వహించకుండా అప్‌స్ట్రీమ్ క్యారియర్ నెట్‌వర్క్‌లకు వ్యతిరేకంగా JIT కేటాయింపు అభ్యర్థనను అమలు చేస్తుంది. నెలవారీ పునరావృత ఛార్జీకి కట్టుబడి ఉండే ముందు ఖాతా USD 20 ప్రీపెయిడ్ ఫ్లోర్‌కు అనుగుణంగా ఉందని రియల్ టైమ్ బ్యాలెన్స్ తనిఖీ ధృవీకరిస్తుంది.

వెబ్‌హుక్ ఐసోలేషన్ మరియు DLR రూటింగ్

వెబ్‌హుక్స్ ద్వారా సమాచార వెల్లడిని నివారించడానికి ఈవెన్ట్ డెలివరీకి కఠినమైన టెనెంట్ ఐసోలేషన్ అవసరం. క్యారియర్ నెట్‌వర్క్‌లు డెలివరీ రసీదులను తిరిగి ఇచ్చినప్పుడు, ప్లాట్‌ఫారమ్ సంబంధిత సందేశ UUIDని తనిఖీ చేస్తుంది మరియు DLR పేలోడ్‌ను అసలు టెనెంట్ సబ్-అకౌంట్‌లో కాన్ఫిగర్ చేయబడిన ఎండ్‌పాయింట్‌కి ప్రత్యేకంగా రూట్ చేస్తుంది. టోకెన్‌లకు గ్లోబల్ వెబ్‌హుక్ లిజనర్‌లను ప్రశ్నించే లేదా సవరించే సామర్థ్యం లేదు.

టోకెన్ లైఫ్‌సైకిల్ మరియు మైగ్రేషన్ వర్క్‌ఫ్లోలు

టోకెన్ లైఫ్‌సైకిళ్లను నిర్వహించడంలో ఆటోమేటెడ్ రొటేషన్, సురక్షిత నిల్వల మరియు కస్టమర్ కార్యకలాపాలను స్కేలింగ్ చేసేటప్పుడు నిర్మాణాత్మక మైగ్రేషన్ మార్గాలు ఉంటాయి. క్లయింట్‌లు తమ ఇన్‌ఫ్రాస్ట్రక్చర్‌ను అప్‌గ్రేడ్ చేస్తున్నప్పుడు ప్లాట్‌ఫారమ్ అడ్మినిస్ట్రేటర్లు ఆధారాల హ్యాండ్‌ఓవర్‌లను సురక్షితంగా సమన్వయం చేయాలి. సమగ్ర మైగ్రేషన్ దశల కోసం, శాండ్‌బాక్స్ నుండి ప్రొడక్షన్‌కు మార్పు పై డాక్యుమెంటేషన్‌ను సమీక్షించండి, Second API Environment: Handover and Cutover మార్గదర్శకాలను అధ్యయనం చేయండి.

IOSOR తో ప్రారంభించండి

ఐఓఎస్ఓఆర్ కన్సోల్‌ను తెరిచి, మీ బహుళ-వాటాదారుల సంస్థ కోసం యాక్సెస్ మరియు టోకెన్ మేనేజ్‌మెంట్ ప్యానెల్‌కు వెళ్లండి. డెవలపర్‌లకు ఆధారాలను జారీ చేసే ముందు, ఉత్పత్తి చేయబడిన ప్రతి యాక్సెస్ టోకెన్‌ను నేరుగా దాని సంబంధిత ఉప-ఖాతా ఐడీ మరియు స్పష్టమైన సామర్థ్య పరిధితో బంధించండి. సందేశ అమలుకు ముందు, DLR రౌటింగ్ గేట్లు మరియు వెబ్‌హూక్ ముగింపు బిందువులు ఖచ్చితంగా వాటాదారుల సరిహద్దులను తనిఖీ చేస్తున్నాయని నిర్ధారించుకోండి.

IOSOR సారాంశం

ప్లాట్‌ఫారమ్ భద్రతను నిర్వహించడానికి మరియు క్రాస్-టెనెంట్ సందేశ లీకేజీని నిరోధించడానికి ఉప-ఖాతాల అంతటా డెవలపర్ టోకెన్‌లను వేరు చేయడం చాలా కీలకం.

ప్రతి API కీని పరిమిత సామర్థ్య అనుమతి పరిధులతో ఒకే ఉప-ఖాతా UUIDకి బంధించండి. టెనెంట్ సరిహద్దుల అంతటా అవుట్‌బౌండ్ సందేశ ట్రాఫిక్‌ను రౌట్ చేయడానికి లేదా డెలివరీ కాల్‌బ్యాక్‌లను స్వీకరించడానికి భాగస్వామ్య లేదా పరిధి లేని టోకెన్‌లను అనుమతించవద్దు.

ఈ గైడ్ సహాయకరంగా ఉందా?

సంబంధిత గైడ్‌లు