Entwickler-Cookbook

Softphone-Cookbook - RFC 7118 SIP ueber WebSocket.

Jeder CodeB-Mandant liefert zwei Demo-Seiten aus: sip-js.html und jssip.html. Beides sind vollstaendige Browser-Softphones, die Sie in jede Kundenanwendung per iframe einbinden koennen. Fuer feinere Kontrolle initialisieren Sie SIP.js oder JsSIP direkt gegen wss://phone.<mandant>:5443. Kompatibel mit European Digital Identity Wallet - dasselbe OIDC-ID-Token fuellt WS-Server, SIP-URI, Benutzername und Anzeigename automatisch aus.

Siehe auch: 7 Embed-Rezepte

IntegrationBibliothek / MechanismusPasst zuSnippet
iframe-Einbettungsip-js.html / jssip.htmlOhne Code auf jeder HTML-Seite.iframe-embed.html
SIP.js-InitSIP.js SimpleUserEigenes UI, tiefe Kontrolle ueber Sessions.sipjs-init.js
JsSIP-InitJsSIP UAEigenes UI, JsSIP-Feature-Parity.jssip-init.js
React-Wrapperiframe-KomponenteReact-SPAs.softphone-react.jsx
Vue-Wrapperiframe-KomponenteVue-3-SPAs.softphone-vue.js
Angular-Wrapperiframe-KomponenteAngular-SPAs.softphone-angular.ts
WordPress-ShortcodePHP-PluginWordPress-Sites; kein JavaScript-Wiring.softphone-wordpress.php

Authentifizierungsmodell

Das Softphone meldet sich mit SIP-Benutzeranmeldedaten ueber RFC 7118 SIP-over-WebSocket an. Anmeldedaten liegen nur im localStorage des Besuchergeraets. Optional befuellt CodeB-OIDC (Sign in with CodeB) WS-Server, SIP-URI, Benutzername und Anzeigename aus dem ID-Token vor; das SIP-Passwort bleibt ein Kontogeheimnis, das einmal getippt und mit Forget geloescht wird.

RASP-Haltung

Der Signalkanal ist der SIP-over-WebSocket-Registrar - geschuetzt durch IpAllowGate, mandantenspezifische Ratelimits sowie laute [SIGNAL-*] und [SIPWS-*]-Diagnosen an jedem Verzweigungspunkt. Jede Einbettung erbt diese Kontrollen; weder iframe noch Library-Init veraendern die serverseitige Haltung.

NIS2 / DORA / CRA

Eingebettete Softphones erben den Audit-Trail des Mandanten (CDR pro Anruf, LOUD-Diag-Zeilen pro Registrierung), sodass NIS2-Incident-Detection und DORA-Operational-Resilience-Monitoring durch dieselben Kanaele laufen. CRA-Produkt-Auditierbarkeit wird durch mandantenspezifische Logdateien erreicht, die ueber das SIEM-Cookbook aufgenommen werden.

FAQ

Strukturierte Antworten im obigen Schema-Block eingebettet.