Интеграции
Безопасный приём входящих сообщений
Пример применения · Это сценарий внедрения, а не история конкретного клиента. Результат зависит от вашей интеграции, телефона, сети и оператора.
Иллюстрация сценария, созданная с помощью ИИЗадача
Webhook приносит внешний текст. Его нельзя считать доверенной командой, HTML или инструкцией для оператора системы.
Как построить решение
Сохраняйте исходное событие, проверяйте подпись и отображайте текст с экранированием. Сопоставление с клиентом выполняйте на backend. Если хотите автоматизировать ответы, реализуйте явные разрешённые правила в своей системе.
Что проверить перед запуском
Ограничьте размер данных и доступ сотрудников к истории. Не выполняйте код, ссылки или команды из SMS. Учитывайте, что один номер не является достаточным доказательством личности.
Как работает SIM Bridge
Ваш backend создаёт задание через API, а подключённый Android отправляет SMS с вашей SIM-карты. Сохраняйте ID сообщения у себя и принимайте изменения статуса через webhook. Задание в очереди ещё не означает отправку: телефон должен быть доступен, а оператор — принять сообщение.
Сначала используйте свой тестовый номер. Проверьте разрешения Android, связь при выключенном экране, повтор запроса с тем же Idempotency-Key и обработку неизвестного статуса. Не записывайте API-ключи в клиентский код или публичный репозиторий.
