IOSOR 知識庫
狀態頁面必須與發送暫停狀態保持一致
了解如何自動將您的公開狀態頁面與 IOSOR 中的主動發送暫停狀態進行同步,以維持客戶信任並防止不必要的 API 重試。
狀態頁面必須與發送暫停狀態保持一致。
將平台狀態與公開狀態進行同步
當運營事故迫使管理員暫停即時流量時,公開狀態頁面必須立即反映此狀態。如果在暫停外發 SMS 或 OTP 傳遞的同時讓狀態指示燈保持綠色,會在 API 消費者之間造成不信任感。在 IOSOR 控制台中,任何路由設定檔的手動或自動暫停都必須觸發 API 呼叫來更新狀態頁面。此外,即使在發送暫停期間,退訂名單同步(opt-out sync)機制也必須保持高度活躍,確保在通道關閉期間累積的退訂請求能夠即時寫入核心資料庫,防止在系統恢復後向已退訂的終端用戶發送違規簡訊,從而保障合規性。
觸發自動化狀態更新
為防止人為疏失,暫停操作必須與狀態頁面自動化相結合。當外發佇列被掛起時,系統必須將對應的服務(例如 E.164 SMS 路由或 Verify OK 端點)切換為「降級」或「重大故障」。這能防止開發人員在問題完全出在暫停的傳遞路徑中時,浪費時間除錯自己的 webhook 整合。同時,系統應具備智慧靜音時段(quiet hours)管理功能。在深夜或非業務高峰的靜音時段內,自動化警報系統可以適度調低通知頻率,避免對運維團隊造成警報疲勞,但公開狀態頁面的更新仍須保持秒級同步。
帳本凍結與預付餘額控制
在發送暫停期間,平台會嚴格管理財務交易。IOSOR 採用預付費模式,需要維持 USD 20 的預付底線(USD 20 floor)才能保持有效路由開啟。如果發生暫停,系統會保留活躍的 JIT 號碼分配和 MRC 計算,以防止不公平的計費。在此期間,平台會啟動預付錢包凍結(prepaid wallet holds)機制,暫時鎖定與受影響路由相關的資金,防止因系統自動重試而導致客戶餘額被異常扣除。對於高流量帳戶,特別是那些接近每月 USD 1,000 軟審核的帳戶,系統會在事故視窗期間自動停止對失敗 DLR 序列的餘額扣款。
Webhook 警報與 DLR 差異審計
當流量暫停時,平台會產生特定的 DLR 代碼,指示暫時的管理員凍結。我們必須確保 DLR 與 webhook 的真實狀態(DLR/webhook truth)完全一致。透過 webhook 監控其整合的客戶將收到包含自訂錯誤狀態的即時酬載,而不是一般的逾時訊息。這允許客戶端邏輯去將訊息排隊或觸發備用路徑,而不是重複呼叫已暫停的 API。系統會對每一筆發送失敗進行差異審計,確保回傳的 DLR 狀態碼精確對應到路由暫停的真實原因,避免將平台內部的暫停錯誤混淆為終端用戶的手機不可達錯誤。
事故解決與相關資源
解決狀態不匹配問題需要審計核心路由引擎與公開狀態儀表板之間的同步腳本。確保任何 STOP 命令處理、路由凍結或退訂同步失敗都能夠即時反映出來。運維人員應定期測試模擬暫停流程,驗證在不同時區的靜音時段內,報警抑制與狀態更新是否仍能正常協調運作。
相關閱讀: 買家事件語言與內部警示信號的轉換 · 在 Webhook 心跳過期時處理作用中的流量 · 首次扣款前的預付資金保留.
從 IOSOR 開始
登入 IOSOR 控制台以驗證路由閘道與公開狀態面板之間的同步情況。確保在傳送隊列中啟動的任何手動暫停指令,都會觸發即時的 API 呼叫以更新服務狀態。監控 DLR 日誌,確認管理性保留被反映為「Degraded」而非通用的系統錯誤。
IOSOR 要點
本文證明了營運透明度是 API 可靠性的基石。在手動流量暫停期間顯示綠色的狀態頁面是一種溝通失敗,會導致客戶資源浪費和整合錯誤。
務必在路由凍結生效時,自動切換至「Major Outage」或「Degraded」狀態。如果平台管理員刻意暫停了外發簡訊或 OTP 傳送,切勿讓公開面板保持在「Healthy」狀態。
這篇指南有幫助嗎?
相關指南
- 在 Webhook 心跳過期時處理作用中的流量
了解當您的 Webhook 心跳過期時,如何管理作用中的 SMS 和 OTP 流量,以避免在 IOSOR 平台上觸發誤報的故障轉移。
- 買家事件語言與內部警示信號的轉換
了解如何將內部的 CPaaS 遙測數據與過期的心跳訊號,轉化為面向買家的清晰 traffic_ok 狀態更新,而無需公開原始基礎設施日誌。