La séparation
Ainsi un tableau de bord ou un système de monitoring peut tenir le token de lecture sans être aussi capable d’arrêter un vendeur.
Un token non défini répond 404, pas 401
Une configuration absente désactive l’endpoint plutôt que de le laisser ouvert. Un mauvais token obtient le même404 plutôt qu’un 401, pour qu’un appelant ne puisse pas dire s’il y a ici quelque chose pour lequel il vaut la peine de trouver un token.
Il n’est délibérément pas sous /secure
Ce préfixe est authentifié avec les identifiants de messagerie, qui appartiennent aux clients. Les profondeurs de file, les noms de vendeurs et l’état des binds sont à l’échelle du gateway, donc les publier là remettrait à chaque client qui peut envoyer un SMS une vue de tout le gateway.
Le port de gestion porte son propre token à la place. Et un identifiant de messagerie ne l’ouvre pas.
Gardez le port hors du réseau public
Gardez 9000 sur un réseau admin et ne le publiez pas. Le token est une deuxième ligne, pas la première.
Absent n’est pas zéro
Cette règle court à travers chaque champ sur/ops/health, et la lire de travers produit des conclusions confidemment fausses :
cdr.failed est des données de facturation perdues
Un batch échoué n’est jamais retenté et ces enregistrements sont partis. Ce n’est pas un transitoire.
Alertez sur toute valeur non nulle. C’est du revenu que vous ne pouvez pas facturer, et rien d’autre ne vous le dira.
Une recherche par sous-chaîne n’est pas un contrôle d’identité
q=ACME sur l’endpoint sessions retourne aussi ACMEINTL.
Tout ce qui agit sur un résultat, déconnecter les binds d’un login par exemple, doit comparer system_id exactement plutôt que faire confiance à la correspondance.
Connexes
Le port de gestion
Chaque endpoint et son token.
Santé en direct
Lire la charge utile que ces tokens débloquent.