Tropo セッションを起動すると、トークンが添付された URL にセッション情報が送信されます。
サーバー側からのこのセッション ダンプ リクエストを検証したいと思います。Twilio の場合、「x-twilio-signature」ヘッダーを取得します。上記のリクエストでトロポが送信するすべての http ヘッダーを知りたいです。
提案/ヘルプをありがとう。
-さん
Tropo セッションを起動すると、トークンが添付された URL にセッション情報が送信されます。
サーバー側からのこのセッション ダンプ リクエストを検証したいと思います。Twilio の場合、「x-twilio-signature」ヘッダーを取得します。上記のリクエストでトロポが送信するすべての http ヘッダーを知りたいです。
提案/ヘルプをありがとう。
-さん
IP のリストを維持する必要があるため、IP 範囲は明らかに使用できません。彼ら (つまり、Tropo 開発者) は、少なくともリバース IP ドメインを追加して、dns システムを使用して確認できますか?
したがって、今のところ唯一の方法は、秘密にされているhttp://example.org/incoming/sms/850ce611d5c889aac5535b206737c3fa.jsonのような着信メッセージ用の一意の URL を持つことです。それは醜いですが、うまくいくはずです。
さらにここに投稿するために、Tropo フォーラムでチケットを発行しました。彼らは応答時間がかなり良いです。この質問に関する参考文献のスレッドは次のとおりです: https://www.tropo.com/ticket/1855216
すべてのコメントとアイデアに感謝します。
さん、
Tropo API への API 呼び出しで任意のデータを渡すことができます。このデータはセッション オブジェクトに存在し、バックエンドにポストされるため、この方法で独自の検証トークンを渡し、サーバー側で検証するのは非常に簡単です。
-ジョン