IOSOR 知識庫

在不遺失派送報告的情況下輪替 Webhook 簽章密鑰

透過雙簽章驗證機制執行無縫的 webhook 密鑰輪替,同時保持 DLR 接收不中斷。

在不遺失派送報告的情況下輪替 Webhook 簽章密鑰。

理解 Webhook 金鑰輪替與預付錢包保留

Webhook 安全性依賴密碼學簽章密鑰來證明酬載的真實性。當這些密鑰過期或基於安全性政策需要輪替時,平台往往會在過渡期間遺失派送報告。這種中斷會破壞即時應用程式帳本、遺失簡訊遞送確認,並使使用者 OTP 流程停滯。IOSOR 基礎設施透過支援過渡期雙金鑰視窗來預防此問題,在此視窗中,主動密鑰與即將到來的密鑰會同時驗證酬載。在此期間,您的預付錢包餘額將自動扣除保留金,確保在流量高峰期間仍能穩定維持每秒訊息傳遞的輸送量。系統內的預付錢包會持續計算即時餘額,當帳戶儲值低於 USD 20 的最低門檻時,會自動觸發系統防護機制,暫時保留非關鍵路由直到完成加值。

設定雙簽章驗證與 DLR 網頁鉤子真相

要開始輪替,請在開發者主控台內產生新的簽章密鑰,同時保持目前的密鑰為啟用狀態。IOSOR webhook 派發器將為每個外送 HTTP POST 產生雙重標頭,其中包含由兩把金鑰計算出的簽章。您的端點驗證中介軟體必須針對這兩個啟用的金鑰檢查傳入的酬載。若任一簽章相符,請立即處理 DLR 或事件。DLR 與網路鉤子的真實性至關重要,雙金鑰機制能確保即使在重新傳輸期間,事件的順序與送達狀態依然完全準確,不會遺漏任何傳遞回報。所有的事件傳遞皆以伺服器端收到的時間戳記為最終依據,確保派送報告的真實性與絕對順序。

管理過渡時間軸與安靜時段策略

執行雙簽章設定的時間長度應與您的最大佇列重試間隔相符,通常為 24 小時。在此期間,請監控您的接收指標是否有任何驗證失敗或延遲飆升。特別需要注意的是安靜時段(Quiet Hours)的法規遵從,確保在深夜或受保護的時間區段內,自動化訊息系統不會觸發不必要的警告,同時維持嚴格隔離,營運限制從 USD 20 預付下限開始。超越標準營運閾值的平台將在 USD 1,000/月 附近經歷自動審核,以確保專屬吞吐量,同時不降低簽章驗證效能。我們強烈建議在安靜時段內將行銷佇列暫停,僅保留雙向互動通道與緊急 OTP 通訊功能。

淘汰舊版金鑰與聯絡人退出同步

一旦您的遙測資料確認最近 100% 的派送均使用新簽章密鑰成功完成身份驗證,請返回主控台撤銷舊版金鑰。Webhook 派發器會立即捨棄次要簽章標頭,並完全依賴主要啟用金鑰。在此階段,務必確保您的opt-out(退出)列表與聯絡人資料庫同步更新,防止已取消訂閱的收件者在金鑰切換後收到任何殘留的排程訊息,以維持完全的合規性與精確度。退出同步機制的延遲必須控制在 50 毫秒之內,確保任何黑名單號碼在金鑰更新的同時立即生效,不會因快取過期而漏掉攔截。

故障排除與相關資源

如果您的端點遇到驗證失敗,請在解析 JSON 之前檢查原始酬載主體,因為字元編碼轉換會使 HMAC 計算失效。請查閱我們的技術文件以安全地最佳化您的整合:

從 IOSOR 開始

請前往 IOSOR 控制台的網路hook設定產生次要簽署金密碼,切勿刪除現有的主要金鑰。請設定您的端點驗證器,在二十四小時過渡期間內接受符合任一金鑰的簽署。一旦遙測顯示所有傳入的 DLR 皆已透過新密碼完成驗證,即可自控制台中撤銷舊有金鑰以完成零停機輪替。

IOSOR 要點

輪替 API 網路hook簽署金鑰無須犧牲遞送報告的連續性,亦不需將接收端點離線。透過運用雙重簽署標頭,您的系統能針對兩個作用中的金鑰驗證酬載簽署,確保來自持續流量的緩衝 DLR 重試在整個移轉生命週期中皆能順暢通過驗證。

請務必在 JSON 解析之前檢查原始酬載位元組,以免在 HMAC 驗證期間發生字元編碼不符的情況。在完整遙測數據確認已無流量依賴舊有簽署之前,切勿立即在控制台中撤銷舊有金密碼。

這篇指南有幫助嗎?

相關指南