A divisão
Dessa forma um dashboard ou sistema de monitoramento pode manter o token de leitura sem também ser
capaz de parar um fornecedor.
Um token não definido responde 404, não 401
Configuração ausente desabilita o endpoint em vez de deixá-lo aberto. Um token errado recebe o mesmo404 em vez de um 401, então um chamador não pode dizer se há algo aqui para o qual valha
descobrir um token.
Deliberadamente não está sob /secure
Esse prefixo é autenticado com credenciais de mensageria, que pertencem aos clientes. Profundidades
de fila, nomes de fornecedores e estado de binds são de todo o gateway, então publicá-los ali daria a
todo cliente que pode enviar um SMS uma visão do gateway inteiro.
A porta de gerenciamento carrega seu próprio token, e uma credencial de mensageria não a abre.
Mantenha a porta fora da rede pública
Mantenha a 9000 numa rede admin e não a publique. O token é uma segunda linha, não a primeira.
Ausente não é zero
Esta regra atravessa todo campo em/ops/health, e lê-la errado produz conclusões erradas
confiantes:
cdr.failed é dado de billing perdido
Um batch falho nunca é retentado e esses registros se foram. Não é transitório.
Alerta em qualquer valor não-zero. Isto é receita que você não consegue faturar, e nada mais vai
te dizer.
Uma busca por substring não é uma checagem de identidade
q=ACME no endpoint de sessões também retorna ACMEINTL.
Qualquer coisa agindo em um resultado — desconectando os binds de um login, digamos — precisa
comparar system_id exatamente em vez de confiar no match.
Relacionado
The management port
Cada endpoint e seu token.
Live health
Lendo o payload que esses tokens destravam.