IOSOR Panduan

Perutean Webhook per Sub-Akun Tanpa Kebocoran Antar-Tenant

Kuasai isolasi webhook yang aman untuk sub-akun Anda. Pelajari cara mengonfigurasi endpoint khusus tenant untuk memastikan DLR dan callback status tetap privat.

Perutean Webhook per Sub-Akun Tanpa Kebocoran Antar-Tenant.

Membangun Arsitektur Webhook Khusus Tenant

Untuk mempertahankan isolasi ketat dalam CPaaS white-label Anda, Anda harus memisahkan perutean webhook dari akun mitra utama. Saat sub-akun memicu peristiwa SMS atau OTP, sistem menghasilkan payload DLR yang unik. Dengan menetapkan URL webhook khusus di tingkat sub-akun, Anda mencegah kebocoran metadata antar-tenant. Navigasikan ke panel pengaturan sub-akun, pilih tab konfigurasi API, dan tentukan endpoint untuk callback status. Ini memastikan bahwa setiap peristiwa dirutekan langsung ke infrastruktur klien tanpa melewati pendengar mitra global Anda.

Menerapkan Autentikasi Payload yang Aman

Keamanan sangat penting saat menangani callback. Gunakan verifikasi tanda tangan HMAC-SHA256 yang disediakan di header setiap permintaan webhook. Dengan membuat kunci rahasia unik untuk setiap sub-akun, Anda memungkinkan klien Anda memvalidasi bahwa sinyal DLR atau Verify OK yang masuk berasal dari platform kami. Ini mencegah spoofing yang tidak sah dan memastikan klien Anda hanya memproses lalu lintas yang sah. Selalu rotasi kunci ini selama fase onboarding untuk menjaga postur keamanan yang kuat.

Mengelola Provisioning JIT dan Saldo Prabayar

Platform kami menggunakan provisioning JIT untuk semua nomor, yang berarti tidak ada inventaris yang disimpan dalam keadaan statis. Saat sub-akun meminta nomor, nomor tersebut ditetapkan segera setelah pembayaran. Pastikan klien Anda mempertahankan batas minimum prabayar USD 20 agar layanan tetap aktif. Untuk mitra dengan volume tinggi, kami melakukan tinjauan saat pengeluaran bulanan Anda mencapai USD 1.000/bulan untuk menyesuaikan batas kredit dan mengoptimalkan jalur perutean. Pendekatan otomatis ini menjaga operasional Anda tetap ramping dan menghilangkan kebutuhan manajemen stok manual.

Mengonfigurasi Logika DLR dan STOP

Standarisasi cara sub-akun Anda menangani sinyal masuk. Konfigurasikan webhook untuk mengurai nomor berformat E.164 dan memetakannya ke ID klien internal yang benar. Saat pengguna membalas dengan STOP, sistem harus memicu tanda opt-out otomatis di database Anda. Dengan memusatkan logika ini dalam penangan webhook sub-akun, Anda mempertahankan kepatuhan terhadap peraturan perpesanan global sambil menjaga log tingkat mitra tetap bersih dan siap untuk audit.

Mengintegrasikan Sumber Daya Mitra Penting

Untuk menyederhanakan pengaturan Anda, rujuk jalur dokumentasi ini untuk integrasi teknis yang lebih dalam. Panduan ini mencakup langkah-langkah dasar untuk operasional yang aman bagi merek dan konektivitas API:

Mulai dengan IOSOR

Buka konsol IOSOR dan arahkan ke tab Pengaturan Mitra untuk menentukan aturan perutean penyewa Anda. Tetapkan URL webhook eksplisit yang ditandatangani rahasia untuk setiap sub-akun guna menangani DLR dan panggilan balik masuk secara independen. Uji isolasi perutean dengan memicu pengiriman SMS sandbox per akun klien dan memastikan bahwa panggilan balik hanya dikirimkan ke titik akhir penyewa masing-masing tanpa kebocoran.

Intisari IOSOR

Panduan ini menetapkan cara mengisolasi panggilan balik sub-akun dengan mengikat titik akhir webhook yang berbeda dan kunci penandatanganan HMAC-SHA256 ke profil klien individual. Melepaskan metadata tingkat mitra dari panggilan balik status penyewa akhir memastikan keandalan tinggi dan pemisahan operasional yang lengkap di seluruh lingkungan label putih.

Apakah panduan ini membantu?

Panduan terkait