Skip to main content

Giới hạn

Checklist trước khi chạy thật

  • API key ở biến môi trường phía máy chủ, không trong mã nguồn, không trong ứng dụng client
  • Webhook đã xác thực chữ ký trên body thô và trả 2xx trong 30 giây
  • Chuẩn hoá và kiểm tra số điện thoại phía bạn trước khi gọi API
  • Kiểm tra template_data đủ tham số bắt buộc và không vượt độ dài
  • Luôn truyền tracking_id theo nghiệp vụ và lưu lại cùng msg_id
  • Đọc mảng results của /batch/rsa, không chỉ đọc mã HTTP
  • Có nhánh xử lý riêng cho tin failed — webhook không báo cho tin hỏng
  • Retry có kiểm tra tracking_id trước để không gửi trùng
  • Theo dõi số dư ví và cảnh báo sớm khi sắp hết
  • Nếu dùng RSA trên Node.js hoặc Go: đã kiểm chứng bằng một tin thật