IOSOR Kennis

Webhook-routering per sub-account zonder lekken tussen tenants

Beheers veilige webhook-isolatie voor uw sub-accounts. Leer tenant-specifieke eindpunten configureren om DLR- en status-callbacks privé en veilig te houden.

Webhook-routering per sub-account zonder lekken tussen tenants.

Architectuur voor tenant-specifieke webhook-routering

Om strikte isolatie in uw white-label CPaaS te behouden, moet u webhook-routering loskoppelen van het primaire partneraccount. Wanneer een sub-account een SMS- of OTP-gebeurtenis activeert, genereert het systeem een unieke DLR-payload. Door een toegewezen webhook-URL op sub-accountniveau in te stellen, voorkomt u dat metadata tussen tenants lekt. Navigeer naar het instellingenpaneel van het sub-account, selecteer het tabblad API-configuratie en definieer het eindpunt voor status-callbacks. Dit zorgt ervoor dat elk evenement rechtstreeks naar de infrastructuur van de klant wordt gerouteerd zonder via uw globale partner-listener te passeren.

Implementatie van veilige payload-authenticatie

Beveiliging is cruciaal bij het afhandelen van callbacks. Gebruik de HMAC-SHA256 handtekeningverificatie die in de header van elk webhook-verzoek wordt meegeleverd. Door een unieke geheime sleutel voor elk sub-account te genereren, stelt u uw klanten in staat om te valideren dat het inkomende DLR- of Verify OK-signaal afkomstig is van ons platform. Dit voorkomt ongeautoriseerde spoofing en zorgt ervoor dat uw klanten alleen legitieme verkeersstromen verwerken. Roteer deze sleutels altijd tijdens de onboardingfase om een robuuste beveiligingsstatus te behouden.

Beheer van JIT-provisioning en prepaid-saldi

Ons platform maakt gebruik van JIT-provisioning voor alle nummers, wat betekent dat er geen inventaris in een statische staat wordt gehouden. Wanneer een sub-account een nummer aanvraagt, wordt dit direct na betaling toegewezen. Zorg ervoor dat uw klanten het prepaid-minimum van USD 20 aanhouden om diensten actief te houden. Voor partners met een hoog volume voeren we een zachte beoordeling uit zodra uw maandelijkse uitgaven USD 1.000/maand bereiken om kredietlimieten aan te passen en routeringspaden te optimaliseren. Deze geautomatiseerde aanpak houdt uw operaties efficiënt en elimineert de noodzaak voor handmatig voorraadbeheer.

Configureren van DLR- en STOP-logica

Standaardiseer hoe uw sub-accounts inkomende signalen afhandelen. Configureer de webhook om E.164-geformatteerde nummers te parseren en deze toe te wijzen aan de juiste interne klant-ID. Wanneer een gebruiker reageert met STOP, moet het systeem een geautomatiseerde opt-out-vlag in uw database activeren. Door deze logica te centraliseren binnen de webhook-handler van het sub-account, behoudt u naleving van wereldwijde berichtgevingsregels terwijl de logs op partnerniveau schoon en audit-klaar blijven.

Integratie van essentiële partnerbronnen

Raadpleeg deze documentatiepaden voor een diepere technische integratie en om uw setup te stroomlijnen. Deze handleidingen behandelen de fundamentele stappen voor merkveilige operaties en API-connectiviteit:

Begin met IOSOR

Open de IOSOR-console en ga naar het tabblad Partnerinstellingen om je tenant-routeringsregels te definiëren. Wijs expliciete, met een geheim ondertekende webhook-URL's toe voor elk subaccount om afleverrapporten en inkomende callbacks onafhankelijk af te handelen. Test de routeringsisolatie door een sandbox-sms-verzending per klantaccount te activeren en te bevestigen dat callbacks uitsluitend naar de respectieve tenant-eindpunten worden gestuurd zonder lekken.

IOSOR-les

Deze handleiding laat zien hoe je subaccount-callbacks isoleert door afzonderlijke webhook-eindpunten en HMAC-SHA256-sleutels te koppelen aan individuele klantprofielen.

Was deze gids nuttig?

Gerelateerde gidsen