ส่งฟีดการแจ้งเตือนไปยัง Google

ส่วนนี้จะแสดงวิธีส่งการแจ้งเตือนไปยัง Google เพื่อวัตถุประสงค์ในการทดสอบ ซึ่งเป็นกระบวนการซ้ําๆ จะไม่มีการเผยแพร่การแจ้งเตือนในขั้นตอนนี้ของการใช้งาน

รักษาความปลอดภัยให้ข้อมูล

เพื่อรับประกันความถูกต้องของข้อมูลการแจ้งเตือนที่สําคัญของคุณ ให้ดูแลความน่าเชื่อถือของระบบของเรา และนําเสนอข้อมูลที่ถูกต้องแก่สาธารณะ เราต้องการให้คุณรักษาความปลอดภัยของข้อมูล คุณควรใช้การออกแบบความปลอดภัยและแผนการบํารุงรักษาก่อนที่จะส่งข้อมูล

คุณอาจใช้ HTTP ในกรณีที่คุณใช้ลายเซ็นดิจิทัลในการลงชื่อในการแจ้งเตือน หรืออาจใช้ HTTPS ซึ่งในกรณีนี้ไม่จําเป็นต้องลงชื่อเข้าใช้การแจ้งเตือน

เราขอแนะนําให้คุณใช้ HTTPS

HTTPS ที่มีการรักษาความปลอดภัยแบบ Transport Layer Security (TLS)

HTTPS หลีกเลี่ยงความจําเป็นในการแลกเปลี่ยนใบรับรองดิจิทัลใหม่เมื่อใบรับรองก่อนหน้าหมดอายุ

คุณต้องได้รับใบรับรอง SSL ที่ออกโดยผู้ออกใบรับรองที่ Google Chrome เชื่อถือ ดูตัวอย่างผู้ออกใบรับรองเหล่านี้

เราขอแนะนําให้คุณใช้ HTTP/TLS ("https://...") ผ่านช่องทาง SSL แบบดั้งเดิม

HTTP ที่มีลายเซ็นดิจิทัล

หากใช้ HTTP กับลายเซ็นดิจิทัล คุณจะสามารถสร้างคีย์สําหรับการรับรองด้วยตนเองได้ Google เตือนภัยสาธารณะกําหนดให้คุณต้องดําเนินการดังต่อไปนี้

  • ระบุคีย์สาธารณะและการอัปเดตที่ตามมาต่อคีย์สาธารณะอย่างน้อย 30 วันก่อนที่คีย์เดิมจะหมดอายุ ซึ่งเป็นการป้องกันการหยุดชะงักของการอัปเดตข้อมูลโดยไม่คาดคิด
  • หมดอายุและสร้างคีย์ใหม่อย่างน้อยทุกๆ 2 ปี
  • ลงนามการแจ้งเตือนด้วยลายเซ็นตามคําแนะนําด้านความปลอดภัยของ CAP เหล่านี้

ตั้งค่าฟีด

หากต้องการโฮสต์และส่งข้อความ CAP โปรดส่งข้อมูลดังกล่าวในฟีดที่คนทั่วไปเข้าถึงได้ ดังตัวอย่างต่อไปนี้

ดูแนวทางปฏิบัติตัวอย่าง CAP: ฟีด CAP สําหรับคําแนะนําเกี่ยวกับการส่งการแจ้งเตือน CAP ในฟีด ดูคําแนะนําการตั้งค่าฟีด Atom หรือ RSS ไปยังการแจ้งเตือน CAP ได้ที่ตัวอย่างแนวทางปฏิบัติของ CAP: ฟีด CAP ระบุลิงก์ในฟีดเว็บไปยังการแจ้งเตือน CAP แบบเต็มดังที่แสดงที่นี่

ตรวจสอบความถูกต้องของฟีด

ใช้เครื่องมือตรวจสอบ CAP เพื่อตรวจสอบความถูกต้องของฟีด

กําลังอัปเดตการแจ้งเตือนและฟีด

เมื่อมีการเปลี่ยนแปลงการแจ้งเตือน ให้ออกการแจ้งเตือนใหม่ที่อ้างถึงการแจ้งเตือนก่อนหน้าแทนการเปลี่ยนหรือนําการแจ้งเตือนที่มีอยู่ออกจากฟีด หลังจากผ่านไประยะหนึ่ง (เช่น 24-48 ชั่วโมง) ให้นําการแจ้งเตือนที่ยกเลิก อัปเดต หรือหมดอายุออกจากฟีด

<msgType> "อัปเดต" หรือ "ยกเลิก" ต้องมีองค์ประกอบ <references> อย่างน้อย 1 รายการ ตามที่ระบุไว้ในมาตรฐาน CAP ข้อความแจ้งเตือนที่อัปเดตการแจ้งเตือนก่อนหน้านี้ควรใช้ <msgType>Update</msgType> และกําหนดให้ <references>code</references> เป็นข้อความที่เกี่ยวข้องก่อนหน้านี้ทั้งหมดที่ยังไม่ถึงวันที่ <expires> UPDATE หรือยกเลิกจะต้องนําไปใช้กับการแจ้งเตือนที่ยังไม่หมดอายุ

คุณยกเลิกกิจกรรมตามลําดับที่ต้องการได้ 3 วิธี ดังนี้

  1. ตั้งวันที่และเวลา <expires> สําหรับแต่ละกิจกรรม โดยเพิ่มคําอธิบายข้อความว่าความคาดหวังนี้จะสิ้นสุดด้วยตัวเอง
  2. ออก <alert> ใหม่กับ <msgType>UPDATE, <responseType>"All Clear" และ <expires> เป็นเวลาสั้นๆ ในอนาคต
  3. ออก <alert> ใหม่ด้วย <msgType>CANCEL

โปรดดูตัวอย่างการแจ้งเตือนสําหรับการอัปเดตและการยกเลิกสําหรับตัวอย่าง

ขั้นตอนถัดไป: ทดสอบการผสานรวมการแจ้งเตือน