Softphone-Cookbook - RFC 7118 SIP ueber WebSocket.
Jeder CodeB-Mandant liefert zwei Demo-Seiten aus: sip-js.html und jssip.html. Beides sind vollstaendige Browser-Softphones, die Sie in jede Kundenanwendung per iframe einbinden koennen. Fuer feinere Kontrolle initialisieren Sie SIP.js oder JsSIP direkt gegen wss://phone.<mandant>:5443. Kompatibel mit European Digital Identity Wallet - dasselbe OIDC-ID-Token fuellt WS-Server, SIP-URI, Benutzername und Anzeigename automatisch aus.
Siehe auch: 7 Embed-Rezepte
| Integration | Bibliothek / Mechanismus | Passt zu | Snippet |
|---|---|---|---|
| iframe-Einbettung | sip-js.html / jssip.html | Ohne Code auf jeder HTML-Seite. | iframe-embed.html |
| SIP.js-Init | SIP.js SimpleUser | Eigenes UI, tiefe Kontrolle ueber Sessions. | sipjs-init.js |
| JsSIP-Init | JsSIP UA | Eigenes UI, JsSIP-Feature-Parity. | jssip-init.js |
| React-Wrapper | iframe-Komponente | React-SPAs. | softphone-react.jsx |
| Vue-Wrapper | iframe-Komponente | Vue-3-SPAs. | softphone-vue.js |
| Angular-Wrapper | iframe-Komponente | Angular-SPAs. | softphone-angular.ts |
| WordPress-Shortcode | PHP-Plugin | WordPress-Sites; kein JavaScript-Wiring. | softphone-wordpress.php |
Authentifizierungsmodell
Das Softphone meldet sich mit SIP-Benutzeranmeldedaten ueber RFC 7118 SIP-over-WebSocket an. Anmeldedaten liegen nur im localStorage des Besuchergeraets. Optional befuellt CodeB-OIDC (Sign in with CodeB) WS-Server, SIP-URI, Benutzername und Anzeigename aus dem ID-Token vor; das SIP-Passwort bleibt ein Kontogeheimnis, das einmal getippt und mit Forget geloescht wird.
RASP-Haltung
Der Signalkanal ist der SIP-over-WebSocket-Registrar - geschuetzt durch IpAllowGate, mandantenspezifische Ratelimits sowie laute [SIGNAL-*] und [SIPWS-*]-Diagnosen an jedem Verzweigungspunkt. Jede Einbettung erbt diese Kontrollen; weder iframe noch Library-Init veraendern die serverseitige Haltung.
NIS2 / DORA / CRA
Eingebettete Softphones erben den Audit-Trail des Mandanten (CDR pro Anruf, LOUD-Diag-Zeilen pro Registrierung), sodass NIS2-Incident-Detection und DORA-Operational-Resilience-Monitoring durch dieselben Kanaele laufen. CRA-Produkt-Auditierbarkeit wird durch mandantenspezifische Logdateien erreicht, die ueber das SIEM-Cookbook aufgenommen werden.
FAQ
Strukturierte Antworten im obigen Schema-Block eingebettet.