IOSOR Guias

Roteamento de Webhooks por subconta sem vazamentos entre inquilinos

Domine o isolamento seguro de webhooks para suas subcontas. Aprenda a configurar endpoints específicos para inquilinos e garanta a privacidade de DLR e callbacks.

Roteamento de Webhooks por subconta sem vazamentos entre inquilinos.

Estabelecimento de uma arquitetura de Webhook por inquilino

Para manter um isolamento rigoroso em seu CPaaS de marca branca, você deve desacoplar o roteamento de webhooks da conta de parceiro principal. Quando uma subconta dispara um evento SMS ou OTP, o sistema gera um payload de DLR único. Ao atribuir uma URL de webhook dedicada no nível da subconta, você evita o vazamento de metadados entre inquilinos. Navegue até o painel de configurações da subconta, selecione a aba de configuração de API e defina o endpoint para callbacks de status. Isso garante que cada evento seja roteado diretamente para a infraestrutura do cliente sem passar pelo seu listener global de parceiro.

Implementação de autenticação segura de payloads

A segurança é primordial ao lidar com callbacks. Use a verificação de assinatura HMAC-SHA256 fornecida no cabeçalho de cada solicitação de webhook. Ao gerar uma chave secreta única para cada subconta, você permite que seus clientes validem que o sinal DLR ou Verify OK recebido originou-se de nossa plataforma. Isso evita falsificações não autorizadas e garante que seus clientes processem apenas tráfego legítimo. Sempre rotacione essas chaves durante a fase de integração para manter uma postura de segurança robusta.

Gestão de provisionamento JIT e saldos pré-pagos

Nossa plataforma utiliza provisionamento JIT para todos os números, o que significa que nenhum inventário é mantido em estado estático. Quando uma subconta solicita um número, ele é atribuído instantaneamente após o pagamento. Certifique-se de que seus clientes mantenham o saldo pré-pago mínimo de USD 20 para manter os serviços ativos. Para parceiros de alto volume, realizamos uma revisão quando seus gastos mensais atingem USD 1,000/mês para ajustar limites de crédito e otimizar caminhos de roteamento. Essa abordagem automatizada mantém suas operações ágeis e elimina a gestão manual de estoque.

Configuração da lógica DLR e STOP

Padronize como suas subcontas lidam com sinais recebidos. Configure o webhook para analisar números no formato E.164 e mapeá-los para o ID de cliente interno correto. Quando um usuário responde STOP, o sistema deve disparar uma marca de exclusão automática em seu banco de dados. Ao centralizar essa lógica dentro do manipulador de webhook da subconta, você mantém a conformidade com as regulamentações globais de mensagens, mantendo os logs no nível do parceiro limpos e prontos para auditoria.

Integração de recursos essenciais para parceiros

Para agilizar sua configuração, consulte estes caminhos de documentação para uma integração técnica mais profunda. Estes guias cobrem os passos fundamentais para operações seguras e conectividade API:

Comece com a IOSOR

Abra o console do IOSOR e navegue até a aba de Configurações de Parceiro para definir as regras de roteamento do seu locatário. Atribua URLs de webhook explícitas e assinadas com chave secreta para cada subconta, a fim de gerenciar DLRs e retornos de chamada de forma independente. Teste o isolamento do roteamento disparando o envio de um SMS de teste por conta de cliente e confirmando que os retornos são acionados exclusivamente para os respectivos pontos de extremidade do locatário, sem vazamentos.

Conclusão IOSOR

Este guia estabeleceu como isolar retornos de chamada de subcontas vinculando pontos de extremidade de webhook distintos e chaves de assinatura HMAC-SHA256 a perfis de clientes individuais.

Este guia foi útil?

Guias relacionados