
Compartilhar:
Victor é gerente de produto da Voice API da Vonage, com sete anos de experiência no setor de telecomunicações, e desenvolvedor de software desde a infância. Ele se dedica a tornar conceitos tecnicamente complexos fáceis de entender e usar, mantendo APIs poderosas de forma autoexplicativa e consistente. Quando não está criando e programando, ele constrói modelos em escala e toca instrumentos musicais folclóricos.
Melhorias na segurança de voz
Tempo de leitura: 1 minuto
Na Vonage, estamos constantemente aprimorando nossas APIs, sendo a segurança um dos aspectos essenciais. Neste breve artigo, abordaremos as melhorias significativas que implementamos recentemente.
Transferência segura em tempo real
O Protocolo de Transferência Segura em Tempo Real (SRTP) é um padrão da Força-Tarefa de Engenharia da Internet (IETF) para a transmissão segura de mídia em tempo real, como a voz em uma chamada de Voice over IP (VoIP).
O SRTP permite que você utilize nossos produtos SIP e garanta que a mídia trocada entre seus terminais SIP e a plataforma da Vonage seja criptografada, protegendo seu conteúdo contra intenções maliciosas. O uso do SRTP deve ser combinado com o recurso SIP sobre TLS já existente para proporcionar segurança tanto na sinalização quanto nas trocas de mídia.
Callbacks assinados
Callbacks assinados (também conhecidos como “webhooks”) permitem que você verifique o JWT (JSON Web Token) as solicitações recebidas para garantir que elas tenham sido enviadas especificamente pela Vonage para o seu aplicativo. O recurso já estava disponível como Developer Preview, com um conjunto limitado de eventos suportados. A partir de agora, todos os webhooks da Voice API, incluindo a URL de resposta, são totalmente suportados. A fase Beta requer que uma solicitação de API à API de Aplicativos seja ativada para o seu aplicativo de Voice; consulte o guia para saber como fazer isso. No dia 19 de julho, o recurso estará disponível para o público em geral e será ativado automaticamente para todas as contas e Applications.
Armazenamento em cache HTTPS
Voice API permite reproduzir áudio pré-gravado durante a chamada com stream . Em alguns casos de uso, quando o mesmo arquivo de áudio é utilizado várias vezes, é possível instruir a Vonage a armazenar o arquivo em cache (com o cabeçalho HTTP Cache-Control padrão). O armazenamento em cache estava disponível apenas para URLs HTTP; recentemente, aprimoramos o serviço para oferecer suporte ao armazenamento em cache HTTPS, de modo que agora você não precisa mais escolher entre desempenho e segurança. Concluindo, a Vonage trabalha continuamente para fornecer interfaces seguras para todos os usuários, independentemente das APIs ou produtos da Vonage que você esteja utilizando. Nosso objetivo aqui na Vonage é garantir que os dados privados dos seus usuários permaneçam privados.
Leitura complementar
Compartilhar:
Victor é gerente de produto da Voice API da Vonage, com sete anos de experiência no setor de telecomunicações, e desenvolvedor de software desde a infância. Ele se dedica a tornar conceitos tecnicamente complexos fáceis de entender e usar, mantendo APIs poderosas de forma autoexplicativa e consistente. Quando não está criando e programando, ele constrói modelos em escala e toca instrumentos musicais folclóricos.