RCS UP3.0 zengin derin-bağlantı koruyucuları
GSMA Universal Profile 3.0 zengin derin-bağlantı, bir RCS öneri çipidir (rich_link_action) ve deep_link’i UP3.0 aygıtında uygulama
içi açar, fallback_url’i diğer her alıcıyı bir tarayıcıya taşır.
Orbit bu URL’lerden birini taşıyan bir gönderimi sevk etmeden önce —
veya diğer UP3.0 yüzeylerinden herhangi birini (MLS uçtan uca şifreleme,
UP3.0 profilinin kendisi) istediğinde — oluşturulmuş istek tek bir
koruyucu değerlendirmesinden geçer ve tek bir karar döndürür: allow,
review veya block.
Varsayılan duruş neden varsayılan-güvenli-sözde
UP3.0’ın daha zengin yüzeyleri hem saldırı yüzeyini hem alıcı deneyimini genişletir: bir zengin derin-bağlantı, alıcıya tıklanabilir bir uygulama-içi eylem sunar ve MLS uçtan uca şifreleme, mesaj içeriğini platform incelemesinin ötesine yerleştirir. Orbit’in tutumu, bir tenant’ın bu yüzeyleri deliberate, her seferinde bir yetenek olarak benimsemesidir:- UP3.0 profili, MLS E2EE ve E2EE onay işaretleri tümü varsayılan kapalıdır. Tenant’ın hiç etkinleştirmediği bir yetenek isteyen bir gönderim, sevk edilmeden önce reddedilir — UP3.0 trafiği kazara gönderemezsiniz.
- Giden URL itibarı teslimatı gate’lendirir: zengin derin-bağlantı ve fallback URL’leri gönderimden önce skorlanır ve zararlı bir karar, host’u açıkça allowlist’e almadıkça engeller. Bu, paylaşılan gönderen itibarının anti-smishing korumasıdır — STOP taşımasından sonra bu sayfadaki tek platform tarafı kapısı.
- Tenant-yapılandırılabilir her şey fail-open anlamında
varsayılan-açıktır: yapılandırılmış penceresi olmayan sessiz saatler
asla bir gönderimi tutmaz, bozuk bir pencere “açık”a çözümlenir ve
alıcının desteklemediği bir yetenek çipin
fallback_url’sine düşer, başarısız olmak yerine.
Koruyucu karar
Gönderim yolu, her kapıyı tek bir karar nesnesine birleştirir:
Değerlendirme alıntılanmış nen kodları:
Onay eşitliği. STOP, kanallar arası taşır ama asla yeni bir gating
rejimi icat etmez: RCS veya herhangi bir eşdeğer kanalda kayıtlı açık
bir alıcı opt-out, UP3.0 gönderimini sıradan bir RCS gönderimini
tam olarak bastırdığı gibi bastırır. Karar opt-out’u genişletmez —
daha zengin bir kanalın mevcut bir opt-out’u atlamasını reddeder.
Sessiz saatler çözümleme. Pencere,
[0, 24) aralığındaki tamsayı
saatlerde <startHour, endHour>, alıcının yerel saatidir ve
gece yarısını geçebilir (21 → 8, 21:00’den 07:59’a kadar tutar).
Boş bir pencere (start === end) veya sınırdışı bir sınır
açık olarak çözümlenir — bozuk bir yapılandırma, her gönderimi
sessizce gate’lemek yerine açık olarak başarısız olur. Pencere içine
düşen geçerli bir saat, sadece bir warn tutuşu üretir; asla
engellemez.
Tenant operatör kılavuzu
Bir yeteneği etkinleştir. Üç rollout işareti — UP3.0, MLS E2EE ve E2EE içerik-tarama onayı — tenant başına ve varsayılan kapalıdır. Önce UP3.0’ı etkinleştirin; UP3.0 işareti olmayan bir MLS gönderimi, her iki kapıda da başarısız olur. Kör-nokta onayı kaydedilene kadar bir gönderimdemls_e2ee istemeyin: gerçek uçtan uca şifreleme, o kanalda
platform tarafı CSAM ve medya-tehdit taramasını kaldırır ve platform,
siz sahip olana kadar her şifreli gönderimi tutar. Bu onay, E2EE’nin
gönderilebilir olmasını sağlayan koşullamadır — platform, sizin imza
atmadığınız bir kanalı şifre-kör yapmayacaktır.
Alıcıyı önce kontrol et. UP3.0 desteği, alıcı ve bot başına
müzakere edilir — bir MSISDN’e zengin derin-bağlantı oluşturan bir bot,
sonrakiyle UP 2.x konuşuyor olabilir. Bir kampanyadan önce yetenek
kontrolünü (aşağıdaki endpoint yüzeyi) çalıştırın ve
universalProfileVersion ve featureFlags’ı okuyun:
featureFlags.richLinkSupported— alıcırich_link_action’ı gerçek bir derin-bağlantı olarak işler.falseolduğunda, alıcı bunun yerinefallback_url’ı açar; bu yüzden çip üzerinde her iki URL gerekir.universalProfileVersion: "3.0"— zengin derin-bağlantılar ve MLS için taban. 2.x müzakere eden bir alıcı çipi işleyemez; planlayın.- Pozitif kararlar 24 saat önbelleğe alınır, böylece bir segment üzerinde bir gönderim öncesi süpürme ucuzdur.
RCS_NOT_SUPPORTED ile kısa devre yapar ve organizasyon seviyeniz
kanallar arası fallback zincirininizi ilerler (tipik olarak RCS →
SMS). RCS’yi destekleyen ancak sadece fallback_url’ı işleyen bir
alıcı bir hata yolu değildir — bu, UP3.0 olmayan aygıtlarda çipin
tasarımlı düşüşüdür.
Derin-bağlantı allowlist’ini derle. Sahip olduğunuz host’lar,
itibar gating’den muaf tutulabilir: bir giriş, tam host’u veya herhangi
bir alt alan adını eşler (örn. acme.example, acme.example ve
t.acme.example’ı kabul eder). Yalnızca kendi alan adlarınız için
kullanın — üçüncü taraf bir kısaltıcıyı allowlist’e almak, her alıcı
için smishing ekranını kaldırır.
Endpoint yüzeyi
Tüm gönderimler ve yetenek kontrollerihttps://api.orbit.devotel.io/api/v1 kökündedir.
Derin-bağlantının kendisi, gönderim yükünde bir öneri-çip eylemidir:
deep_link (UP3.0 aygıt hedefi) ve fallback_url (diğer her alıcı)
her ikisi de zorunlu HTTPS URL’leridir; app_link ve tracking_params,
işlenen eyleme taşınan isteğe bağlı metadata’dır. Her iki URL — artı
fallback — itibar taramasının gönderimden önce skorladığı şeylerdir.
Tam çip sözleşmesi (open_url ile karşılıklı dışlama, çip sınırları,
carousel yerleşimi) RCS kanal sayfasında.
Çalışılmış örnek: engellendi, yeniden yayınlandı, kanıtlandı
1. Kirli gönderim engellenir.fallback_url’i itibar beslemesinin
zaten listelediği bir üçüncü taraf bağlantı kısaltıcısına işaret eden
bir kampanya çipi gönderirsiniz. Koruyucu şu döndürür:
{ "decision": "allow", "reasons": [] } ve mesaj sevk edilir. Host
sadece suspicious taranmış olsaydı, gönderim sevk veya blok
yerine inceleme için tutulur (decision: "review") — hedefi
doğruladıktan sonra serbest bırakabileceğiniz bir karantina.
3. Red-team: allowlist’e aldığınız host. Allowlist’inizde
acme.example var. Bir red-team testi, deep_link’i
https://acme.example.evil.example/phish olan bir çip gönderir —
alan dizenizle biten ama onun alt alan adı olmayan bir host.
Eşleşme tam-host veya host.endsWith("." + entry) olduğundan,
acme.example.evil.example allowlist’te değil, zararlı skoru
dir ve gönderim engellenir. Bu, benzeriliği yakalayan güvenli
varsayılandır.
Denetim izi
Her karar, geri okuyabileceğiniz bir kayıt bırakır:reasons[]kodları (deep_link_malicious,rollout_up3_disabled,recipient_opted_out,e2ee_scan_ack_required,quiet_hours,content_scan_blind) makine-okunabilir ve mesaj denetim izine damgalanır; böylece engellenen veya tutulan bir gönderim kendini sonradan açıklar.flags.contentScanBlindişaretleyicisi, izin verilen her E2EE gönderimiyle birlikte gider — denetim kaydı, platformun yükünü göremediğini korur, böylece sonraki bir inceleme “tarama bulgusu yok” ile “temiz tarandı”yı karıştıramaz.- Engellenen gönderimler mesaj durumunda ve teslimat logunda yüzeyler;
bir yetenek-kontrol kısa devresi
RCS_NOT_SUPPORTEDolarak okunur ve bir itibar blok karar nedenleriyle geri okunur. deep_link_*kararının arkasındaki URL itibar bulguları, SMS/oluşturma taraması üzerinde taşınan aynı sinyallerdir — bir tarayıcı, bir denetim şekli, kanallar arası.
İlgili referanslar
- RCS kanalı — çip sözleşmesi, yetenek kontrolü ve fallback zinciri.
- RCS katılım kılavuzu — marka → ajan → doğrula → başlat.
- Gönderim Kapıları — sessiz saatler, DNC, RND ve diğer gönderim-anı kapıları.
- Onay Yönetimi — STOP eşitliğinin okuduğu onay kayıtları.
- Opt-Out ve Bastırma Listeleri — alıcı-opt-out kapısının onurlandırdığı bastırma katmanı.