Уважаемые партнеры!
Вчера завершилось обновление API платформы. Мы провели работы по повышению отказоустойчивости платформы и улучшению быстродействия, а также повысили безопасность процессов работы в личном кабинете.
Полный список изменений представлен ниже:
- Самое важное обновление это маскирование персональных данных. Для соблюдения законодательства и защиты от утечки персональных данных мы ввели механизмы маскирование номера телефона (скрытие части номера). В нашей базе данных также номера хранятся в зашифрованном виде. В случае взлома злоумышленники не получат доступ к данным, которые вы с согласия пользователей получили в своих сервисах. Это изменение потребовало отправки номеров в формате строки в наших ответах, просьба проверить ваши валидаторы и привести в соответствие с документацией. Номер в запросе от вас мы ждём в числовом формате, начинающимся с кода страны (7 для России) и без дополнительных знаков
- Отключили все зарубежные сервисы, которые использовались в работе системе для снижения риска блокировки сервиса и его функций
- Полностью переписали внутренний код платформы в целях улучшения быстродействия и устранения небезопасных элементов
- Добавили возможность подтверждения входа в личный кабинет через Телеграм (2FA)
- Добавили несколько вариантов аутентификации запросов
- Включили поддержку GET/POST (json,query,x-www-form-urlencoded) данных
- Добавили новый метод api health для проверки доступности нашего сервиса
- Добавили возможность работы через http на случай отмены признания SSL сертификатов и других проблем, связанных с ними
- Отключили виджет, так как им пользовалось менее 1% пользователей в то время, как нагрузка на платформу была высокая. Если вы использовали виджет, то можем по запросу предоставить исходный код для самостоятельной установки
- Добавили функцию логирования важных действий в личном кабинете и возможность их отслеживать через новый метод getAccount. Это позволяет отслеживать потенциальные события кражи аккаунта или фрода
- Изменили принципы тестирования сервиса - теперь есть специальные номера на платформе, которые можно запрашивать без ограничения. Звонок в таком случае совершаться не будет. Данный формат тестирования позволяет более гибко проводить интеграцию и отладку подключения без ограничений в действиях
- Расширили ограничения сервиса в части максимального количества запросов в секунду с одного IP (30 запросов секунду и 30 звонков на один номер в сутки
- Добавили возможность включения в белый список диапазона IP адресов для обращения к вашему сервису
Со всеми параметрами API вы можете ознакомиться в новой подробной документации. Обновлённая документация это также важная доработка, которая делает работу и интеграцию сервиса более эффективными.
Напоминаем, что если у вас возникают какие-либо проблемы с работой сервиса, просим обращаться в службу поддержки.
Благодарим за понимание!
Команда uCaller.ru