IOSOR Guides

Routage des webhooks par sous-compte sans fuite inter-locataires

Maîtrisez l'isolation sécurisée des webhooks pour vos sous-comptes. Apprenez à configurer des endpoints spécifiques aux locataires pour garantir la confidentialité des DLR et callbacks.

Routage des webhooks par sous-compte sans fuite inter-locataires.

Établissement d'une architecture de webhook par locataire

Pour maintenir une isolation stricte dans votre CPaaS en marque blanche, vous devez découpler le routage des webhooks du compte partenaire principal. Lorsqu'un sous-compte déclenche un événement SMS ou OTP, le système génère une charge utile DLR unique. En attribuant une URL de webhook dédiée au niveau du sous-compte, vous empêchez la fuite de métadonnées entre les locataires.

Mise en œuvre de l'authentification sécurisée des charges utiles

La sécurité est primordiale lors de la gestion des callbacks. Utilisez la vérification de signature HMAC-SHA256 fournie dans l'en-tête de chaque requête webhook. En générant une clé secrète unique pour chaque sous-compte, vous permettez à vos clients de valider que le signal DLR ou Verify OK entrant provient bien de notre plateforme. Cela empêche l'usurpation non autorisée et garantit que vos clients ne traitent que du trafic légitime.

Gestion du provisionnement JIT et des soldes prépayés

Notre plateforme utilise le provisionnement JIT pour tous les numéros, ce qui signifie qu'aucun inventaire n'est conservé dans un état statique. Lorsqu'un sous-compte demande un numéro, il est attribué instantanément après le paiement. Assurez-vous que vos clients maintiennent le solde prépayé minimum de USD 20 pour garder les services actifs.

Configuration de la logique DLR et STOP

Standardisez la manière dont vos sous-comptes traitent les signaux entrants. Configurez le webhook pour analyser les numéros au format E.164 et les mapper au bon ID client interne. Lorsqu'un utilisateur répond STOP, le système doit déclencher un indicateur de désinscription automatique dans votre base de données.

Intégration des ressources partenaires essentielles

Pour rationaliser votre configuration, référez-vous à ces chemins de documentation pour une intégration technique plus approfondie.

Commencez avec IOSOR

Ouvrez la console IOSOR et accédez à l onglet Paramètres des partenaires pour définir vos règles de routage des locataires. Attribuez des URL de webhook explicites et signées par un secret pour chaque sous-compte afin de gérer les rapports de livraison et les rappels entrants de manière autonome. Testez l isolation du routage en déclenchant l envoi d un SMS bac à sable par compte client et en confirmant que les rappels se déclenchent exclusivement vers les points de terminaison du locataire respectif, sans fuite.

À retenir — IOSOR

Ce guide a établi comment isoler les rappels de sous-comptes en associant des points de terminaison webhook distincts et des clés de signature HMAC-SHA256 à des profils clients individuels. Dissocier les métadonnées de niveau partenaire des rappels de statut des locataires finaux garantit une haute fiabilité et une séparation opérationnelle complète dans les environnements en marque blanche.

Ce guide vous a-t-il aidé ?

Guides associés