ส่วนนี้จะแสดงวิธีการส่งการแจ้งเตือนไปยัง Google เพื่อวัตถุประสงค์ในการทดสอบ ซึ่งเป็นกระบวนการที่ต้องทำซ้ำ จะไม่มีประกาศการแจ้งเตือนในขั้นตอนการติดตั้งใช้งานนี้
รักษาข้อมูลของคุณให้ปลอดภัย
เรากำหนดให้คุณรักษาความปลอดภัยให้ข้อมูลของคุณเพื่อให้มั่นใจว่าข้อมูลการแจ้งเตือนที่สำคัญของคุณเป็นของจริง รักษาความน่าเชื่อถือของระบบ และส่งข้อมูลที่ถูกต้องแก่สาธารณะ คุณควรมีการออกแบบและแผนบำรุงรักษาความปลอดภัยก่อนส่งข้อมูล
คุณสามารถใช้ HTTP ได้ในกรณีที่ใช้ลายเซ็นดิจิทัลเพื่อลงชื่อการแจ้งเตือน หรือจะใช้ HTTPS ก็ได้ ซึ่งในกรณีนี้คุณไม่จําเป็นต้องลงชื่อการแจ้งเตือน
เราขอแนะนำให้คุณใช้ HTTPS
HTTPS ที่มี Transport Layer Security (TLS)
HTTPS ช่วยให้คุณไม่ต้องแลกเปลี่ยนใบรับรองดิจิทัลใหม่เมื่อใบรับรองก่อนหน้าหมดอายุ
คุณต้องขอใบรับรอง SSL ที่ออกโดยผู้ออกใบรับรองที่ Google Chrome เชื่อถือ ดูหน่วยงานตัวอย่างเหล่านี้
เราขอแนะนำให้คุณใช้ HTTP/TLS ("https://...") แทนช่องทาง SSL แบบดั้งเดิม
HTTP ที่มีลายเซ็นดิจิทัล
หากใช้ HTTP ที่มีลายเซ็นดิจิทัล คุณสามารถสร้างคีย์สำหรับการลงนามด้วยตนเองได้ การเตือนภัยสาธารณะของ Google กำหนดให้คุณต้องมีคุณสมบัติดังนี้
- ระบุคีย์สาธารณะและการอัปเดตคีย์สาธารณะในภายหลังอย่างน้อย 30 วันก่อนที่คีย์เก่าจะหมดอายุ วิธีนี้จะช่วยป้องกันไม่ให้มีการหยุดชะงักที่ไม่คาดคิดในการอัปเดตข้อมูล
- หมดอายุและสร้างคีย์ใหม่อย่างน้อยทุก 2 ปี
- ลงชื่อในคำเตือนด้วยลายเซ็นของคุณตามคำแนะนำด้านความปลอดภัยของ CAP
ตั้งค่าฟีด
หากต้องการโฮสต์และส่งข้อความ CAP โปรดระบุข้อความในฟีดที่เข้าถึงได้แบบสาธารณะ เช่น ฟีดอย่างใดอย่างหนึ่งต่อไปนี้
- รูปแบบการเผยแพร่แบบ Atom (แนะนำ)
- RSS
- EDXL-DE 1.0
ดูคำแนะนำในการส่งการแจ้งเตือน CAP ในฟีดได้ที่แนวทางปฏิบัติตัวอย่าง CAP: ฟีด CAP ดูคําแนะนําในการตั้งค่าฟีด Atom หรือ RSS เพื่อรับการแจ้งเตือน CAP ได้ที่แนวทางปฏิบัติตัวอย่าง CAP: ฟีด CAP ใส่ลิงก์ในฟีดเว็บไปยังการแจ้งเตือน CAP แบบเต็มตามที่แสดงที่นี่
ตรวจสอบฟีด
ใช้เครื่องมือโปรแกรมตรวจสอบ CAP เพื่อตรวจสอบฟีด
การอัปเดตการแจ้งเตือนและฟีด
เมื่อการแจ้งเตือนมีการเปลี่ยนแปลง ให้ออกการแจ้งเตือนใหม่ซึ่งอ้างอิงถึงการแจ้งเตือนก่อนหน้าแทนที่จะเปลี่ยนแปลงหรือนำการแจ้งเตือนที่มีอยู่ออกจากฟีด หลังจากผ่านไประยะเวลาหนึ่ง (สูงสุด 2 สัปดาห์) ให้นำการแจ้งเตือน CAP ที่ล้าสมัยออกจากฟีด
<msgType>
UPDATE หรือ CANCEL ต้องมีองค์ประกอบ <references>
อย่างน้อย 1 รายการ
ตามมาตรฐาน CAP ข้อความแจ้งเตือนที่อัปเดตข้อความแจ้งเตือนก่อนหน้าควรใช้ <msgType>Update</msgType>
และตั้งค่า <references>code</references>
เป็นข้อความที่เกี่ยวข้องก่อนหน้านี้ทั้งหมดที่ยังไม่ถึงวันที่ <expires>
การอัปเดตหรือยกเลิกต้องนำไปใช้กับการแจ้งเตือนที่ยังไม่หมดอายุ
การยกเลิกกิจกรรมทำได้ 3 วิธีตามลำดับความสะดวก ดังนี้
- ตั้งค่าวันที่และเวลา
<expires>
สำหรับแต่ละเหตุการณ์ โดยให้คำอธิบายข้อความระบุความคาดหวังว่าการแจ้งเตือนนี้จะสิ้นสุดลงเอง - ออก
<alert>
ใหม่กับ<msgType>UPDATE
,<responseType>"All Clear"
และ<expires>
ในอีกไม่ช้า - ออก
<alert>
ใหม่ด้วย<msgType>CANCEL
โปรดดูตัวอย่างที่หัวข้อตัวอย่างการแจ้งเตือนสำหรับการอัปเดตและการยกเลิก