ส่วนนี้จะแสดงวิธีส่งการแจ้งเตือนไปยัง Google เพื่อวัตถุประสงค์ในการทดสอบ ซึ่งเป็นกระบวนการซ้ําๆ จะไม่มีการเผยแพร่การแจ้งเตือนในขั้นตอนนี้ของการใช้งาน
รักษาความปลอดภัยให้ข้อมูล
เพื่อรับประกันความถูกต้องของข้อมูลการแจ้งเตือนที่สําคัญของคุณ ให้ดูแลความน่าเชื่อถือของระบบของเรา และนําเสนอข้อมูลที่ถูกต้องแก่สาธารณะ เราต้องการให้คุณรักษาความปลอดภัยของข้อมูล คุณควรใช้การออกแบบความปลอดภัยและแผนการบํารุงรักษาก่อนที่จะส่งข้อมูล
คุณอาจใช้ HTTP ในกรณีที่คุณใช้ลายเซ็นดิจิทัลในการลงชื่อในการแจ้งเตือน หรืออาจใช้ HTTPS ซึ่งในกรณีนี้ไม่จําเป็นต้องลงชื่อเข้าใช้การแจ้งเตือน
เราขอแนะนําให้คุณใช้ HTTPS
HTTPS ที่มีการรักษาความปลอดภัยแบบ Transport Layer Security (TLS)
HTTPS หลีกเลี่ยงความจําเป็นในการแลกเปลี่ยนใบรับรองดิจิทัลใหม่เมื่อใบรับรองก่อนหน้าหมดอายุ
คุณต้องได้รับใบรับรอง SSL ที่ออกโดยผู้ออกใบรับรองที่ Google Chrome เชื่อถือ ดูตัวอย่างผู้ออกใบรับรองเหล่านี้
เราขอแนะนําให้คุณใช้ HTTP/TLS ("https://...") ผ่านช่องทาง SSL แบบดั้งเดิม
HTTP ที่มีลายเซ็นดิจิทัล
หากใช้ HTTP กับลายเซ็นดิจิทัล คุณจะสามารถสร้างคีย์สําหรับการรับรองด้วยตนเองได้ Google เตือนภัยสาธารณะกําหนดให้คุณต้องดําเนินการดังต่อไปนี้
- ระบุคีย์สาธารณะและการอัปเดตที่ตามมาต่อคีย์สาธารณะอย่างน้อย 30 วันก่อนที่คีย์เดิมจะหมดอายุ ซึ่งเป็นการป้องกันการหยุดชะงักของการอัปเดตข้อมูลโดยไม่คาดคิด
- หมดอายุและสร้างคีย์ใหม่อย่างน้อยทุกๆ 2 ปี
- ลงนามการแจ้งเตือนด้วยลายเซ็นตามคําแนะนําด้านความปลอดภัยของ CAP เหล่านี้
ตั้งค่าฟีด
หากต้องการโฮสต์และส่งข้อความ CAP โปรดส่งข้อมูลดังกล่าวในฟีดที่คนทั่วไปเข้าถึงได้ ดังตัวอย่างต่อไปนี้
- รูปแบบการเผยแพร่ Atom (แนะนํา)
- RSS
- EDXL-DE 1.0
ดูแนวทางปฏิบัติตัวอย่าง CAP: ฟีด CAP สําหรับคําแนะนําเกี่ยวกับการส่งการแจ้งเตือน CAP ในฟีด ดูคําแนะนําการตั้งค่าฟีด Atom หรือ RSS ไปยังการแจ้งเตือน CAP ได้ที่ตัวอย่างแนวทางปฏิบัติของ CAP: ฟีด CAP ระบุลิงก์ในฟีดเว็บไปยังการแจ้งเตือน CAP แบบเต็มดังที่แสดงที่นี่
ตรวจสอบความถูกต้องของฟีด
ใช้เครื่องมือตรวจสอบ CAP เพื่อตรวจสอบความถูกต้องของฟีด
กําลังอัปเดตการแจ้งเตือนและฟีด
เมื่อมีการเปลี่ยนแปลงการแจ้งเตือน ให้ออกการแจ้งเตือนใหม่ที่อ้างถึงการแจ้งเตือนก่อนหน้าแทนการเปลี่ยนหรือนําการแจ้งเตือนที่มีอยู่ออกจากฟีด หลังจากผ่านไประยะหนึ่ง (เช่น 24-48 ชั่วโมง) ให้นําการแจ้งเตือนที่ยกเลิก อัปเดต หรือหมดอายุออกจากฟีด
<msgType>
"อัปเดต" หรือ "ยกเลิก" ต้องมีองค์ประกอบ <references>
อย่างน้อย 1 รายการ
ตามที่ระบุไว้ในมาตรฐาน CAP ข้อความแจ้งเตือนที่อัปเดตการแจ้งเตือนก่อนหน้านี้ควรใช้ <msgType>Update</msgType>
และกําหนดให้ <references>code</references>
เป็นข้อความที่เกี่ยวข้องก่อนหน้านี้ทั้งหมดที่ยังไม่ถึงวันที่ <expires>
UPDATE หรือยกเลิกจะต้องนําไปใช้กับการแจ้งเตือนที่ยังไม่หมดอายุ
คุณยกเลิกกิจกรรมตามลําดับที่ต้องการได้ 3 วิธี ดังนี้
- ตั้งวันที่และเวลา
<expires>
สําหรับแต่ละกิจกรรม โดยเพิ่มคําอธิบายข้อความว่าความคาดหวังนี้จะสิ้นสุดด้วยตัวเอง - ออก
<alert>
ใหม่กับ<msgType>UPDATE
,<responseType>"All Clear"
และ<expires>
เป็นเวลาสั้นๆ ในอนาคต - ออก
<alert>
ใหม่ด้วย<msgType>CANCEL
โปรดดูตัวอย่างการแจ้งเตือนสําหรับการอัปเดตและการยกเลิกสําหรับตัวอย่าง