IOSOR 가이드

테넌트 간 데이터 유출 방지를 위한 서브 계정별 웹훅 라우팅

서브 계정을 위한 안전한 웹훅 격리 기술을 마스터하세요. 테넌트별 엔드포인트를 구성하여 DLR 및 상태 콜백의 프라이버시와 메타데이터 보안을 보장하는 방법을 배웁니다.

테넌트 간 데이터 유출 방지를 위한 서브 계정별 웹훅 라우팅。

테넌트별 웹훅 아키텍처 구축

화이트 라벨 CPaaS에서 엄격한 격리를 유지하려면 웹훅 라우팅을 기본 파트너 계정에서 분리해야 합니다. 서브 계정이 SMS 또는 OTP 이벤트를 트리거하면 시스템은 고유한 DLR 페이로드를 생성합니다. 서브 계정 수준에서 전용 웹훅 URL을 할당함으로써 테넌트 간 메타데이터 유출을 방지할 수 있습니다. 서브 계정 설정 패널로 이동하여 API 구성 탭을 선택하고 상태 콜백을 위한 엔드포인트를 정의하십시오. 이를 통해 모든 이벤트가 글로벌 파트너 리스너를 거치지 않고 고객의 인프라로 직접 라우팅됩니다.

안전한 페이로드 인증 구현

콜백을 처리할 때는 보안이 가장 중요합니다. 모든 웹훅 요청 헤더에 제공되는 HMAC-SHA256 서명 검증을 사용하십시오. 각 서브 계정에 대해 고유한 비밀 키를 생성하면 고객은 수신된 DLR 또는 Verify OK 신호가 당사 플랫폼에서 발생했음을 검증할 수 있습니다. 이는 무단 스푸핑을 방지하고 고객이 합법적인 트래픽만 처리하도록 보장합니다. 온보딩 단계에서 이러한 키를 정기적으로 교체하여 강력한 보안 태세를 유지하십시오.

JIT 프로비저닝 및 선불 잔액 관리

당사 플랫폼은 모든 번호에 JIT 프로비저닝을 사용하므로 재고를 정적 상태로 유지하지 않습니다. 서브 계정이 번호를 요청하면 결제 즉시 할당됩니다. 서비스 활성 상태를 유지하기 위해 고객이 USD 20의 선불 최소 잔액을 유지하도록 하십시오. 대량 파트너의 경우 월 지출이 USD 1,000/월에 도달하면 소프트 리뷰를 수행하여 신용 한도를 조정하고 라우팅 경로를 최적화합니다. 이러한 자동화된 접근 방식은 운영을 간소화하고 수동 재고 관리의 필요성을 제거합니다.

DLR 및 STOP 로직 구성

서브 계정이 수신 신호를 처리하는 방식을 표준화하십시오. 웹훅을 구성하여 E.164 형식의 번호를 파싱하고 올바른 내부 고객 ID에 매핑하십시오. 사용자가 STOP으로 회신하면 시스템은 데이터베이스에서 자동 수신 거부 플래그를 트리거해야 합니다. 이 로직을 서브 계정 웹훅 핸들러 내에 중앙 집중화함으로써 글로벌 메시징 규정 준수를 유지하면서 파트너 수준의 로그를 깨끗하고 감사 가능한 상태로 유지할 수 있습니다.

필수 파트너 리소스 통합

설정을 간소화하려면 심층적인 기술 통합을 위해 다음 문서 경로를 참조하십시오. 이 가이드들은 브랜드 안전 운영과 API 연결을 위한 기본 단계를 다룹니다.

IOSOR로 시작하기

IOSOR 콘솔을 열고 파트너 설정 탭으로 이동하여 테넌트 라우팅 규칙을 정의합니다. 각 하위 계정마다 명시적이고 비밀키로 서명된 웹훅 URL을 할당하여 DLR 및 수신 콜백을 독립적으로 처리합니다. 클라이언트 계정별로 샌드박스 단문메시지 발송을 트리거하여 라우팅 격리를 테스트하고, 데이터 유출 없이 콜백이 각 테넌트 엔드포인트로만 전송되는지 확인합니다.

IOSOR 핵심 요약

이 가이드는 개별 클라이언트 프로필에 고유한 웹훅 엔드포인트와 HMAC-SHA256 서명 키를 바인딩하여 하위 계정 콜백을 격리하는 방법을 설명합니다. 파트너 수준의 메타데이터와 최종 테넌트 상태 콜백을 분리하면 화이트라벨 환경 전반에서 높은 신뢰성과 완전한 운영 분리가 보장됩니다.

대시보드에서 하위 계정을 초기화하는 동안 고유한 비밀키와 테넌트별 콜백 URI를 반드시 설정하십시오. 모든 DLR 및 인증 페이로드를 단일 모놀리식 파트너 엔드포인트로 라우팅하거나 수신 트래픽에 대한 서명 검증을 누락하지 마십시오.

이 가이드가 도움이 되었나요?

관련 가이드