为什么要用 HTTPS 对接国际短信接口时,请求中包含账号、密码与用户手机号,明文传输有被中间人截获的风险。HTTPS 对传输链路加密,凭据与内容在传输过程中更安全。 国际短信接口请求配置要点 提交地址统一为 https://api.dxt…

为什么要用 HTTPS

对接国际短信接口时,请求中包含账号、密码与用户手机号,明文传输有被中间人截获的风险。HTTPS 对传输链路加密,凭据与内容在传输过程中更安全。

国际短信接口请求配置要点

提交地址统一为 https://api.dxtong.com/isms/Submit.json,POST 方式,请求头 Content-Type: application/x-www-form-urlencoded,UTF-8 编码。编码统一为 UTF-8,避免中文与特殊字符乱码。

  • 确认请求库支持 TLS 通信,旧版本运行环境注意证书链完整;
  • 不要混用 HTTP 地址提交,保持全程 HTTPS;
  • 设置合理的超时时间,避免请求长时间挂起。

动态密码降低泄露面

除了传输加密,达信通国际短信接口还支持动态密码方式。password 传 md5(account+password+mobile+content+time),time 为 10 位 Unix 时间戳。APIKEY 不出现在每次请求中,即使链路日志留存,也不会泄露原始密钥。

动态密码依赖 time 参数,服务器时间要保持准确。时间偏差过大会导致签名校验失败,出现 405 类错误。生产环境建议开启时间同步服务。

回执通道同样要关注

  1. 回执接收地址建议也使用 HTTPS 端口;
  2. 收到推送后返回 success,超时会触发重推;
  3. 接收方校验推送参数,再执行业务逻辑。
  4. 接收地址若使用 IP 加端口形式,确认防火墙放通对应端口,推送才能正常到达。

证书与运行环境检查

部分老版本服务器的根证书库较旧,发起 HTTPS 请求时可能报证书校验失败。遇到这类报错,先更新系统根证书,或在请求库中指定完整证书链,不要为了图方便关闭校验。安全配置前期多花几分钟核对,上线后会少很多隐患。本地开发调试时可抓包观察请求与响应格式,确认参数编码正确,再部署到生产。抓包观察时注意保护测试号码与内容,不要把真实凭据带入调试环境。

安全配置一次到位

达信通作为高新技术企业,具备 ISO9001 认证与安全等级认证,传输与存储侧有相应保障。HTTPS 配置、动态密码开启,可在接入阶段与客户经理一并确认。

有安全配置疑问,可联系达信通客户经理,或拨打 400 118 6878。使用国际短信接口,传输加密加动态密码,凭据保管更省心。