Medios entrantes seguros

La Messages API ofrece ahora a las empresas la opción de reforzar la seguridad para proteger los archivos multimedia que les envían sus usuarios finales. Algunos ejemplos de archivos multimedia de los usuarios finales son imágenes, vídeos y archivos PDF. Dependiendo del caso de uso, estos podrían contener imágenes o información confidencial que las empresas y sus clientes deseen proteger.

Seguridad de los medios entrantes: estándar frente a avanzada

Estándar

Los archivos multimedia entrantes se cargan en nuestros servidores multimedia centralizados con una URL única. Esta URL única es válida durante 48 horas para dar tiempo a la empresa a descargar el archivo. Esto puede conllevar algunos riesgos menores. Por ejemplo:

  • Un ataque de fuerza bruta podría revelar la URL
  • Cualquier persona que dispusiera de la URL podría acceder al archivo sin necesidad de introducir credenciales de Account adicionales.

Mejorado

Con la seguridad de medios entrantes mejorada, las empresas sólo pueden acceder a los archivos multimedia utilizando un JWT (JSON Web Token) generado con las credenciales de su Account. La activación de esta función añade una capa de seguridad al acceso a los archivos multimedia. Para garantizar la compatibilidad con versiones anteriores, esta función es opcional.

Puesta en marcha

Para acceder a ello, deberán:

  1. Crear una aplicación de Vonage
  2. Vincular su número a la solicitud
  3. Generar un JWT desde la aplicación
  4. Activa la función Mensajes y activa "Medios entrantes seguros".

Más información sobre Applications aquí.

Acceso a medios protegidos

Cuando un usuario final envía un mensaje con un archivo multimedia, la empresa recibe una devolución de llamada con una URL al archivo multimedia. Para acceder al archivo multimedia se requiere un GET a la URL con un Authorization encabezado cuyo valor es un JWT generado a partir del ID de aplicación y la clave privada asociados a la misma aplicación de Vonage en la que se ha configurado el webhook que recibió el mensaje entrante.

A continuación se muestra un ejemplo de solicitud cURL con el token:

curl --location --request GET 'https://api-us.nexmo.com/v3/media/1b456509-974c-458b-aafa-45fc48a4d976' \ --header 'Authorization: Bearer '$JWT

Si la solicitud se realiza correctamente, aparecerá un código 200 y el archivo multimedia. Si no se realiza correctamente, aparecerá una respuesta de «acceso denegado».