IOSOR Panduan

Penghalaan Webhook per Sub-Akaun Tanpa Kebocoran Antara Tenant

Kuasai pengasingan webhook yang selamat untuk sub-akaun anda. Belajar cara mengkonfigurasi titik akhir khusus tenant untuk memastikan DLR dan callback status kekal peribadi.

Penghalaan Webhook per Sub-Akaun Tanpa Kebocoran Antara Tenant.

Membina Seni Bina Webhook Khusus Tenant

Untuk mengekalkan pengasingan yang ketat dalam CPaaS white-label anda, anda mesti memisahkan penghalaan webhook daripada akaun rakan kongsi utama. Apabila sub-akaun mencetuskan acara SMS atau OTP, sistem menjana payload DLR yang unik. Dengan menetapkan URL webhook khusus pada peringkat sub-akaun, anda menghalang kebocoran metadata antara tenant. Navigasi ke panel tetapan sub-akaun, pilih tab konfigurasi API, dan tentukan titik akhir untuk callback status. Ini memastikan bahawa setiap acara dihalakan terus ke infrastruktur pelanggan tanpa melalui pendengar rakan kongsi global anda.

Melaksanakan Pengesahan Payload yang Selamat

Keselamatan adalah sangat penting apabila mengendalikan callback. Gunakan pengesahan tandatangan HMAC-SHA256 yang disediakan dalam pengepala setiap permintaan webhook. Dengan menjana kunci rahsia unik untuk setiap sub-akaun, anda membolehkan pelanggan anda mengesahkan bahawa isyarat DLR atau Verify OK yang masuk berasal daripada platform kami. Ini menghalang spoofing yang tidak dibenarkan dan memastikan pelanggan anda hanya memproses trafik yang sah. Sentiasa tukar kunci ini semasa fasa onboarding untuk mengekalkan postur keselamatan yang kukuh.

Menguruskan Provisioning JIT dan Baki Prabayar

Platform kami menggunakan provisioning JIT untuk semua nombor, yang bermaksud tiada inventori disimpan dalam keadaan statik. Apabila sub-akaun meminta nombor, ia diberikan serta-merta selepas pembayaran. Pastikan pelanggan anda mengekalkan baki prabayar minimum USD 20 untuk memastikan perkhidmatan kekal aktif. Untuk rakan kongsi dengan volum tinggi, kami melakukan semakan apabila perbelanjaan bulanan anda mencapai USD 1.000/bulan untuk melaraskan had kredit dan mengoptimumkan laluan penghalaan. Pendekatan automatik ini memastikan operasi anda kekal ramping dan menghapuskan keperluan untuk pengurusan stok manual.

Mengkonfigurasi Logik DLR dan STOP

Standardkan cara sub-akaun anda mengendalikan isyarat masuk. Konfigurasikan webhook untuk menghurai nombor berformat E.164 dan memetakannya kepada ID pelanggan dalaman yang betul. Apabila pengguna membalas dengan STOP, sistem mesti mencetuskan bendera opt-out automatik dalam pangkalan data anda. Dengan memusatkan logik ini dalam pengendali webhook sub-akaun, anda mengekalkan pematuhan terhadap peraturan pemesejan global sambil memastikan log peringkat rakan kongsi kekal bersih dan sedia untuk audit.

Mengintegrasikan Sumber Rakan Kongsi Penting

Untuk memperkemas persediaan anda, rujuk laluan dokumentasi ini untuk integrasi teknikal yang lebih mendalam. Panduan ini merangkumi langkah-langkah asas untuk operasi yang selamat bagi jenama dan ketersambungan API:

Mulakan dengan IOSOR

Buka konsol IOSOR dan pergi ke tab Tetapan Rkanan untuk menetapkan aturan penghalaan penyewa anda. Tetapkan URL webhook bertandatangan rahsia yang jelas untuk setiap sub-akaun bagi mengendalikan Laporan Penghantaran dan panggilan balik masuk secara bebas. Uji pengasingan penghalaan dengan mencetuskan penghantaran SMS kotak pasir bagi setiap akaun pelanggan dan sahkan bahawa panggilan balik dicetuskan secara eksklusif ke hujung saluran penyewa masing-masing tanpa sebarang kebocoran.

Inti IOSOR

Panduan ini menetapkan cara mengasingkan panggilan balik sub-akaun dengan mengikat hujung saluran webhook yang berbeza serta kunci tandatangan HMAC-SHA256 pada profil pelanggan individu.

Adakah panduan ini membantu?

Panduan berkaitan