IOSOR База знань

Маршрутизація вебхуків для субакаунтів без витоків даних

Налаштуйте ізольовані вебхуки для кожного субакаунту. Забезпечте безпеку DLR та метаданих, виключивши перетин трафіку між вашими клієнтами.

Маршрутизація вебхуків для субакаунтів без витоків даних.

Побудова архітектури ізольованих вебхуків

Для забезпечення суворої ізоляції у межах white-label платформи необхідно розмежовувати маршрутизацію вебхуків. Коли субакаунт ініціює відправку SMS або OTP, система генерує унікальний DLR-пакет. Призначення індивідуального URL для кожного клієнта запобігає витоку метаданих. Перейдіть до налаштувань субакаунту, оберіть вкладку API та вкажіть кінцеву точку для зворотних викликів. Це гарантує, що події надходитимуть безпосередньо в інфраструктуру клієнта, оминаючи глобальні слухачі партнера.

Впровадження безпечної автентифікації запитів

Безпека під час обробки колбеків є критичною. Використовуйте перевірку підпису HMAC-SHA256, що передається у заголовках кожного запиту. Створення унікального секретного ключа для кожного субакаунту дозволяє клієнтам верифікувати, що сигнал DLR або Verify OK надійшов саме з нашої системи. Це виключає підміну даних та гарантує, що клієнти обробляють лише легітимний трафік. Регулярно оновлюйте ключі для підтримки високого рівня захисту.

Керування JIT-виділенням та балансом

Наша платформа використовує JIT-механізм для всіх номерів, виключаючи зберігання невикористаних ресурсів. Номер закріплюється за субакаунтом миттєво після оплати. Переконайтеся, що клієнти підтримують мінімальний баланс USD 20 для безперервної роботи сервісів. При досягненні обороту USD 1,000/month проводиться м'яка перевірка для оптимізації маршрутів та лімітів. Такий підхід робить операції прозорими та позбавляє потреби у ручному керуванні запасами.

Обробка DLR та сигналів STOP

Стандартизуйте логіку обробки вхідних сигналів на стороні субакаунтів. Налаштуйте вебхук для парсингу номерів у форматі E.164 та їх прив'язки до внутрішніх ID клієнтів. При отриманні команди STOP система повинна автоматично активувати прапорець відмови від розсилки. Централізація цієї логіки в обробнику вебхуків дозволяє дотримуватися правил обміну повідомленнями, зберігаючи логи партнера чистими та готовими до аудиту.

Інтеграція з ресурсами для партнерів

Для поглибленого вивчення налаштувань використовуйте наступні розділи документації. Ці посібники допоможуть вам вибудувати безпечну роботу з брендом та API:

Почніть з IOSOR

Зайдіть у консоль IOSOR та відкрийте налаштування маршрутизації для кожного субакаунту. Вкажіть ізольовані URL-адреси вебхуків для статусних DLR-повідомлень і згенеруйте унікальні секрети HMAC-SHA256 для підпису запитів. Перевірте тестовим викликом, що метадані партнерського рівня не потрапляють у вебхук-пейлоад субакаунта.

Підсумок IOSOR

Ця інструкція доводить, що повна ізоляція даних між субклієнтами можлива лише за умови роздільної маршрутизації DLR та валідації вебхуків на рівні кожного окремого акаунту. Виділені ендпоінти усувають ризик витоку партнерських метаданих і гарантують безпечну передачу статусів доставки.

Робіть виділені секретні ключі та індивідуальні URL для кожного субклієнта, обов'язково перевіряючи підпис HMAC-SHA256 при кожному зчитуванні колбеків. Не використовуйте єдиний глобальний вебхук для всіх суб'єктів і не передавайте системні партнерські ідентифікатори у payload кінцевого клієнта.

Чи був матеріал корисним?

Пов’язані гіди