IOSOR Rehber
Çok kiracılı platformlar için gelen e-posta çözümleme webhook'larını yapılandırma
Gelen e-posta çözümleme webhook'larını yapılandırarak, sıkı oran sınırlarını korurken izole alt kiracılar arasında yanıtları güvenli bir şekilde alın.
Gelen e-posta çözümleme, ham SMTP akışını API uç noktanıza iletilen yapılandırılmış JSON verisine dönüştürür. İmza doğrulaması yapılmayan webhook çağrıları, sahte isteklerin sisteme sızmasına neden olan yaygın bir güvenlik açığıdır. Doğru yaklaşım, hassas MX yönlendirmesi kurmak ve gelen her paketi HMAC-SHA256 başlıklarıyla doğrulamaktır.
Gelen e-posta işlemenin mimari genel bakışı
Gelen e-posta çözümleme, ham SMTP akışlarını çok kiracılı iletişim merkeziniz için yapılandırılmış webhook yüklerine dönüştürür. Bir alt kiracı alıcısı bir mesaja yanıt verdiğinde, MX kayıtları SMTP oturumunu kenar alım sunucularına yönlendirir. Çözümleme hattı başlıkları, çok parçalı MIME gövdelerini ve ham ekleri çıkararak bunları JSON nesnelerine normalleştirir. Olayları yönlendirmeden önce platform, SPF ve DKIM gibi alan adı kimlik doğrulama kayıtlarını doğrular.
DNS kayıtlarını ve MX yönlendirmesini yapılandırma
Gelen postaları güvenli bir şekilde yönlendirmek, yönetilen her gönderim alan adı için hassas DNS yapılandırması gerektirir. Alt kiracılar, platform alım uç noktalarına işaret eden MX kayıtlarının yanı sıra alan adı mülkiyet kanıtları için standart CNAME doğrulayıcıları sağlamalıdır. Alan adlarını eklerken sistem, canlı trafik alımını etkinleştirmeden önce DNS yayılımını doğrulamak için otomatik doğrulama rutinlerini tetikler. TLS şifrelemesi zorunludur.
Webhook yük tasarımı ve güvenlik doğrulaması
Webhook teslimatının güvenilirliği, belirleyici yük yapılarına ve güçlü uç nokta kimlik doğrulama mekanizmalarına bağlıdır. Her giden webhook, alıcı alt kireciye özel gizli bir anahtar kullanılarak hesaplanan bir HMAC-SHA256 imzası taşır. Alım sunucularınız, sahte istek saldırılarını önlemek için JSON gövdesini işlemeden önce bu imzayı doğrulamalıdır. Yük şeması, gönderen gibi ayrıştırılmış alanları içerir.
Oran sınırlarını ve geri basıncı yönetme
Oran sınırları ve geri basınç mekanizmaları eksikse, yüksek hacimli gelen kampanyalar abone uç noktalarını aşırı yükleyebilir. Platform, sunucu kaynaklarını beklenmedik trafik sellerinden korumak için kiracı başına alım sınırları uygular. Trafik normal eşiklerin üzerine çıktığında sistem, tüketim oranlarını düzeltmek için kontrollü geri basınç uygulayarak kalıcı arabelleklerde kuyruğa alır.
Operasyonel sorun giderme ve gerekli kaynaklar
Webhook teslimat hatalarını teşhis etmek, yapılandırılmış günlük denetimi ve uç nokta kullanılabilirliğinin kesin doğrulamasını gerektirir. Operatörler, başarısız olan olayları yeniden oynatmak, yanıt kodlarını incelemek ve biçimlendirme hataları için ham yükleri gözden geçirmek üzere geliştirici konsolunu kullanır. Operasyonel kurulumunuzu derinleştirmek ve uyumluluğu korumak için temel belgeleri inceleyin.
İlgili yazılar: E-posta pilot haftası: gerçek alıcılardan önce canlı kimlik doğrulama kontrol… · API Pilot Haftası: Canlı Trafikte Anahtarlar ve Webhooklar · pilotten üretime API hız sınırları.
IOSOR ile başlayın
MX’i parse sunucusuna yönlendirin ve kiracı başına paylaşılan sır ile inbound webhook URL oluşturun. 2xx dönmeden önce payload’ı kalıcılaştırın. message-id ile yeniden oynatın ki webhook yeniden denemesi ikinci bilet açmasın. Bir inbound iletinin ledger’da o kiracının kuyruğuna ulaştığını kanıtlayın.
IOSOR özeti
Düşmüş payload ile HTTP 200 sessiz bir başarısızlıktır. Yazıktan sonra ACK, önce değil.
Yapın: önce kalıcılaştırın, sonra 2xx; 5xx’te webhook’u yeniden deneyin. Yapmayın: ayrıştırıcı hâlâ tamponlarken 200’de ACK vermeyin, kiracılar arasında tek webhook sırrı paylaşmayın.
Bu rehber yardımcı oldu mu?
İlgili rehberler
- İşlemsel ve Promosyonel E-Posta Gönderim Kuyruklarının Ayrılması
Kritik OTP ve sistem bildirimlerini toplu pazarlama trafiğinden korumak için beyaz etiketli CPaaS'inizde sağlam e-posta yönlendirmesi tasarlayın.
- ISS Filtrelerini Tetiklemeden Atıl Gönderim Alan Adlarını Yeniden Etkinleştirme
Kontrollü hacim artış programları ve otomatik JIT tahsisi kullanarak düşük aktiviteli alt kiracı alan adlarını aktif gönderim havuzlarına güvenle yeniden entegre edin.
- E-posta Anı Trafik Artışları İçin Oran Sınırlamalarını ve Kuyruk Sınırlamasını Yönetme
Yüksek hacimli e-posta artışlarını asenkron işçi kuyrukları, geri çekilme motorları ve oran sınırlamaları ile tamponlayarak ISP politikalarına uyum sağlamayı öğrenin.