【问题标题】:How to secure Nexmo Callback URL using oAuth/ http header username and password如何使用 oAuth/http 标头用户名和密码保护 Nexmo 回调 URL
【发布时间】:2014-06-03 22:24:06
【问题描述】:

我一直在查看 Nexmo 文档 (https://docs.nexmo.com/index.php/sms-api/handle-inbound-message) 中的入站消息并进行查询。

我想确保仅从 Nexmo 和 Nexmo 调用 URL。因此,为了保护我的端点,如何指定令牌或用户名和密码参数/http 标头以确保其安全?

感谢任何帮助。

谢谢

【问题讨论】:

  • 联系 Nexmo 支持,您的帐户可以启用一些功能。

标签: java sms vonage


【解决方案1】:

Rohit,我了解您要查找的内容,但他们的 API 不支持该内容。您的另一个选择是使用发送给您的messageId,然后通过消息搜索 API https://docs.nexmo.com/index.php/developer-api/search-message 自己获取消息详细信息。

所以如果你接到类似这样的电话:

?msisdn=19150000001&to=12108054321&messageId=000000FFFB0356D1&text=This+is+an+inbound+message&type=text&message-timestamp=2012-08-19+20%3A38%3A23

那你就可以转身打电话了:

https://rest.nexmo.com/sms/json/search/message/{api_key}/{api_secret}/000000FFFB0356D1

由于您向 Nexmo 验证自己并自己获取信息,因此此时您可以信任它,而不是信任发送到您的端点的信息。这样,如果有人向您发送垃圾 messageId,您会在 Nexmo 告诉您它无效时发现。

【讨论】:

    【解决方案2】:

    您可以将自定义查询参数附加到您的请求中,因此您应该能够以这种方式传递安全凭证。在这种情况下,您当然应该确保使用 HTTPS。

    https://help.nexmo.com/hc/en-us/articles/203806548-Can-I-Append-Custom-Parameters-to-the-Callback-URL-

    【讨论】:

      猜你喜欢
      • 2011-06-20
      • 2016-10-03
      • 2011-08-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-08-17
      • 2017-12-02
      相关资源
      最近更新 更多