系统集成
使用最小权限访问密钥
实施场景 · 这是实施示例,并非真实客户的成功故事。效果取决于您的集成、手机、网络和运营商。
AI 生成的场景示意照片需要解决的问题
通知密钥不一定需要管理设备或 webhook。权限过大会扩大泄露影响。
如何实施
签发时只选择所需操作,如发送短信、读取状态和查看设备。不同集成使用独立密钥,设置期限并仅保存在服务器。完整密钥只在创建时显示一次。
上线前检查
确认撤销后无法继续使用。在到期前轮换,不要把密钥放入 URL、截图或客户端设置。
SIM Bridge 如何工作
您的后端通过 API 创建任务,已连接的 Android 使用 SIM 卡发送短信。请在系统中保存消息 ID,并通过 webhook 接收状态变化。排队并不等于已发送:手机必须在线,运营商也必须接受消息。
首先使用您自己的测试号码。检查 Android 权限、息屏连接、使用相同 Idempotency-Key 的重试以及未知状态处理。不要将 API 密钥放入浏览器代码或公开仓库。