IOSOR ज्ञान

सब-अकाउंट के अनुसार वेबहुक रूटिंग और टेनेंट आइसोलेशन

अपने सब-अकाउंट्स के लिए सुरक्षित वेबहुक आइसोलेशन में महारत हासिल करें। DLR और स्टेटस कॉलबैक को निजी और सुरक्षित रखने के लिए टेनेंट-विशिष्ट एंडपॉइंट्स कॉन्फ़िगर करना सीखें।

सब-अकाउंट के अनुसार वेबहुक रूटिंग और टेनेंट आइसोलेशन.

टेनेंट-विशिष्ट वेबहुक आर्किटेक्चर स्थापित करना

अपने व्हाइट-लेबल CPaaS में सख्त आइसोलेशन बनाए रखने के लिए, आपको वेबहुक रूटिंग को प्राथमिक पार्टनर अकाउंट से अलग करना होगा। जब कोई सब-अकाउंट SMS या OTP इवेंट ट्रिगर करता है, तो सिस्टम एक अद्वितीय DLR पेलोड उत्पन्न करता है। सब-अकाउंट स्तर पर एक समर्पित वेबहुक URL असाइन करके, आप टेनेंट के बीच मेटाडेटा लीक को रोकते हैं। सब-अकाउंट सेटिंग्स पैनल पर जाएं, API कॉन्फ़िगरेशन टैब चुनें और स्टेटस कॉलबैक के लिए एंडपॉइंट परिभाषित करें। यह सुनिश्चित करता है कि प्रत्येक इवेंट आपके ग्लोबल पार्टनर लिसनर से गुजरे बिना सीधे क्लाइंट के इंफ्रास्ट्रक्चर पर रूट हो जाए।

सुरक्षित पेलोड प्रमाणीकरण लागू करना

कॉलबैक संभालते समय सुरक्षा सर्वोपरि है। प्रत्येक वेबहुक अनुरोध के हेडर में प्रदान किए गए HMAC-SHA256 हस्ताक्षर सत्यापन का उपयोग करें। प्रत्येक सब-अकाउंट के लिए एक अद्वितीय गुप्त कुंजी उत्पन्न करके, आप अपने क्लाइंट्स को यह सत्यापित करने की अनुमति देते हैं कि आने वाला DLR या Verify OK सिग्नल हमारे प्लेटफॉर्म से उत्पन्न हुआ है। यह अनधिकृत स्पूफिंग को रोकता है और सुनिश्चित करता है कि आपके क्लाइंट केवल वैध ट्रैफ़िक को संसाधित करें। एक मजबूत सुरक्षा स्थिति बनाए रखने के लिए ऑनबोर्डिंग चरण के दौरान इन कुंजियों को हमेशा रोटेट करें।

JIT प्रोविजनिंग और प्रीपेड बैलेंस का प्रबंधन

हमारा प्लेटफॉर्म सभी नंबरों के लिए JIT प्रोविजनिंग का उपयोग करता है, जिसका अर्थ है कि कोई भी इन्वेंट्री स्थिर स्थिति में नहीं रखी जाती है। जब कोई सब-अकाउंट नंबर का अनुरोध करता है, तो भुगतान के तुरंत बाद उसे असाइन कर दिया जाता है। सुनिश्चित करें कि आपके क्लाइंट सेवाओं को सक्रिय रखने के लिए USD 20 का प्रीपेड फ्लोर बनाए रखें। उच्च-वॉल्यूम वाले पार्टनर्स के लिए, क्रेडिट लिमिट को समायोजित करने और रूटिंग पथों को अनुकूलित करने के लिए हम समीक्षा करते हैं जब आपका मासिक खर्च USD 1,000/माह तक पहुंच जाता है। यह स्वचालित दृष्टिकोण आपके संचालन को सरल रखता है और मैन्युअल स्टॉक प्रबंधन की आवश्यकता को समाप्त करता है।

DLR और STOP लॉजिक कॉन्फ़िगर करना

अपने सब-अकाउंट्स द्वारा आने वाले संकेतों को संभालने के तरीके को मानकीकृत करें। वेबहुक को E.164 स्वरूपित नंबरों को पार्स करने और उन्हें सही आंतरिक क्लाइंट ID पर मैप करने के लिए कॉन्फ़िगर करें। जब कोई उपयोगकर्ता STOP के साथ उत्तर देता है, तो सिस्टम को आपके डेटाबेस में एक स्वचालित ऑप्ट-आउट फ्लैग ट्रिगर करना चाहिए। सब-अकाउंट वेबहुक हैंडलर के भीतर इस लॉजिक को केंद्रीकृत करके, आप वैश्विक मैसेजिंग नियमों का अनुपालन बनाए रखते हैं और पार्टनर-स्तरीय लॉग को साफ और ऑडिट के लिए तैयार रखते हैं।

आवश्यक पार्टनर संसाधनों को एकीकृत करना

अपने सेटअप को सुव्यवस्थित करने के लिए, गहन तकनीकी एकीकरण के लिए इन दस्तावेज़ीकरण पथों का संदर्भ लें। ये गाइड ब्रांड-सुरक्षित संचालन और API कनेक्टिविटी के लिए मूलभूत चरणों को कवर करते हैं:

IOSOR के साथ शुरुआत करें

IOSOR कंसोल खोलें और अपने टेनेंट रूटिंग नियमों को परिभाषित करने के लिए पार्टनर सेटिंग्स टैब पर जाएं। DLR और आने वाले कॉलबैक को स्वतंत्र रूप से संभालने के लिए प्रत्येक सब-अकाउंट के लिए स्पष्ट, गुप्त-हस्ताक्षरित वेबहुक यूआरएल निर्दिष्ट करें। प्रति क्लाइंट अकाउंट एक सैनबॉक्स एसएमएस डिस्पैच को ट्रिगर करके रूटिंग आइसोलेशन का परीक्षण करें और पुष्टि करें कि कॉलबैक लीक के बिना विशेष रूप से संबंधित टेनेंट एंडपॉइंट पर ट्रिगर होते हैं।

IOSOR सार

इस गाइड ने स्थापित किया कि व्यक्तिगत क्लाइंट प्रोफाइल में अलग-अलग वेबहुक एंडपॉइंट और HMAC-SHA256 हस्ताक्षर कुंजियों को बाइंड करके सब-अकाउंट कॉलबैक को कैसे अलग किया जाता है। पार्टनर-स्तरीय मेटाडेटा को एंड-टेनेंट स्टेटस कॉलबैक से अलग करना व्हाइट-लेबल वातावरण में उच्च विश्वसनीयता और पूर्ण परिचालन पृथक्करण सुनिश्चित करता है।

अपने डैशबोर्ड में सब-अकाउंट आरम्भ के दौरान अद्वितीय गुप्त कुंजियाँ और टेनेंट-विशिष्ट कॉलबैक यूआरआई सेट अप अवश्य करें।

क्या यह गाइड मददगार थी?

संबंधित गाइड