系统集成
安全处理入站短信
实施场景 · 这是实施示例,并非真实客户的成功故事。效果取决于您的集成、手机、网络和运营商。
AI 生成的场景示意照片需要解决的问题
Webhook 带来的文本属于外部内容,不是可信指令、HTML 或系统操作命令。
如何实施
保存原事件并验签,展示文本时进行转义,在后端匹配发送者。如需自动回复,应在自己的应用中实现明确允许的规则。
上线前检查
限制数据大小和员工历史访问。不要执行短信中的代码、链接或命令。仅凭号码不足以证明身份。
SIM Bridge 如何工作
您的后端通过 API 创建任务,已连接的 Android 使用 SIM 卡发送短信。请在系统中保存消息 ID,并通过 webhook 接收状态变化。排队并不等于已发送:手机必须在线,运营商也必须接受消息。
首先使用您自己的测试号码。检查 Android 权限、息屏连接、使用相同 Idempotency-Key 的重试以及未知状态处理。不要将 API 密钥放入浏览器代码或公开仓库。
