IOSOR Kiến thức
Định tuyến Webhook theo tài khoản phụ mà không rò rỉ giữa các tenant
Làm chủ việc cô lập webhook an toàn cho các tài khoản phụ của bạn. Tìm hiểu cách cấu hình các điểm cuối dành riêng cho tenant để đảm bảo DLR và callback trạng thái luôn riêng tư.
Định tuyến Webhook theo tài khoản phụ mà không rò rỉ giữa các tenant.
Thiết lập kiến trúc Webhook dành riêng cho Tenant
Để duy trì sự cô lập nghiêm ngặt trong nền tảng CPaaS white-label của bạn, bạn phải tách biệt việc định tuyến webhook khỏi tài khoản đối tác chính. Khi một tài khoản phụ kích hoạt sự kiện SMS hoặc OTP, hệ thống sẽ tạo ra một payload DLR duy nhất. Bằng cách gán URL webhook chuyên dụng ở cấp tài khoản phụ, bạn ngăn chặn việc rò rỉ siêu dữ liệu giữa các tenant. Điều hướng đến bảng cài đặt tài khoản phụ, chọn tab cấu hình API và xác định điểm cuối cho các callback trạng thái. Điều này đảm bảo rằng mọi sự kiện được định tuyến trực tiếp đến cơ sở hạ tầng của khách hàng mà không cần thông qua trình lắng nghe đối tác toàn cầu của bạn.
Triển khai xác thực Payload an toàn
Bảo mật là tối quan trọng khi xử lý các callback. Sử dụng xác thực chữ ký HMAC-SHA256 được cung cấp trong tiêu đề của mọi yêu cầu webhook. Bằng cách tạo khóa bí mật duy nhất cho mỗi tài khoản phụ, bạn cho phép khách hàng của mình xác thực rằng tín hiệu DLR hoặc Verify OK đến từ nền tảng của chúng tôi. Điều này ngăn chặn việc giả mạo trái phép và đảm bảo khách hàng của bạn chỉ xử lý lưu lượng truy cập hợp lệ. Luôn xoay vòng các khóa này trong giai đoạn onboarding để duy trì trạng thái bảo mật mạnh mẽ.
Quản lý cung cấp JIT và số dư trả trước
Nền tảng của chúng tôi sử dụng cung cấp JIT cho tất cả các số, nghĩa là không có hàng tồn kho nào được giữ ở trạng thái tĩnh. Khi một tài khoản phụ yêu cầu một số, nó sẽ được gán ngay lập tức sau khi thanh toán. Đảm bảo khách hàng của bạn duy trì mức trả trước tối thiểu USD 20 để giữ cho các dịch vụ luôn hoạt động. Đối với các đối tác có lưu lượng lớn, chúng tôi thực hiện đánh giá khi chi tiêu hàng tháng của bạn đạt USD 1.000/tháng để điều chỉnh hạn mức tín dụng và tối ưu hóa các đường dẫn định tuyến. Cách tiếp cận tự động này giúp hoạt động của bạn tinh gọn và loại bỏ nhu cầu quản lý kho thủ công.
Cấu hình logic DLR và STOP
Chuẩn hóa cách các tài khoản phụ của bạn xử lý các tín hiệu đến. Cấu hình webhook để phân tích cú pháp các số định dạng E.164 và ánh xạ chúng đến ID khách hàng nội bộ chính xác. Khi người dùng trả lời STOP, hệ thống phải kích hoạt cờ từ chối tự động trong cơ sở dữ liệu của bạn. Bằng cách tập trung logic này trong trình xử lý webhook của tài khoản phụ, bạn duy trì sự tuân thủ các quy định nhắn tin toàn cầu trong khi vẫn giữ cho nhật ký cấp đối tác sạch sẽ và sẵn sàng cho kiểm toán.
Tích hợp các tài nguyên đối tác thiết yếu
Để hợp lý hóa thiết lập của bạn, hãy tham khảo các đường dẫn tài liệu này để tích hợp kỹ thuật sâu hơn. Các hướng dẫn này bao gồm các bước nền tảng cho các hoạt động an toàn thương hiệu và kết nối API:
- Cổng bề mặt đối tác: không rò rỉ thương hiệu
- Tuần thí điểm đối tác: Một lộ trình thương hiệu trên ghi nợ trực tiếp
- Tuần lễ thử nghiệm API: Khóa và Webhook trên lưu lượng trực tiếp
Bắt đầu với IOSOR
Mở bảng điều khiển IOSOR và chuyển đến tab Cài đặt Đối tác để thiết lập quy tắc định tuyến của đối tượng thuê. Gán các URL webhook riêng biệt, được ký bí mật cho từng tài khoản phụ để xử lý các báo cáo giao hàng và cuộc gọi lại đến một cách độc lập. Kiểm tra việc cô lập định tuyến bằng cách kích hoạt một bản gửi tin nhắn thử nghiệm cho mỗi tài khoản khách hàng và xác nhận rằng các cuộc gọi lại chỉ kích hoạt độc quyền đến các điểm cuối tương ứng mà không bị rò rỉ.
Điểm chính IOSOR
Hướng dẫn này thiết lập cách cô lập các cuộc gọi lại của tài khoản phụ bằng cách liên kết các điểm cuối webhook riêng biệt và khóa ký HMAC-SHA256 với từng hồ sơ khách hàng.
Hướng dẫn này có hữu ích không?
Hướng dẫn liên quan
- Tạo báo cáo sử dụng chi tiết cho tài khoản đa người thuê
Tìm hiểu cách tự động hóa báo cáo sử dụng cho các sub-tenant trong môi trường CPaaS white-label của bạn, đảm bảo thanh toán minh bạch mà không tiết lộ chi phí cơ sở.
- Khôi phục khách thuê phụ bị đình chỉ sau khi được phê duyệt tuân thủ
Tìm hiểu quy trình kỹ thuật để khôi phục các đường dẫn nhắn tin và quyền truy cập tài khoản của khách thuê phụ trong nền tảng IOSOR sau khi đánh giá tuân thủ thành công.
- Đối soát biên lai giao hàng (DLR) theo từng khách thuê
Làm chủ việc đối soát nhật ký DLR đa khách thuê trong hệ sinh thái IOSOR. Đảm bảo độ chính xác tài chính và cô lập dữ liệu trong các đợt đánh giá lưu lượng hàng tháng.