Saltar al contenido principal

Zayloft developer platform

Integra comunicaciones y autenticación en tus productos con APIs claras, eventos predecibles e infraestructura para cargas de producción críticas.

Usa REST para workflows de aplicación, SMPP 3.4 para conectividad SMS empresarial adecuada y webhooks firmados para sincronizar mensajería, actividad entrante y verificación.

Una plataforma para desarrolladores que se integra con los sistemas que ya operas.

Usa REST para workflows de aplicación, SMPP 3.4 cuando el volumen sostenido de SMS y la conectividad tipo telecom sean adecuados, y webhooks para sincronizar estados de entrega, entrada y verificación.

REST APIs

JSON versionado sobre HTTPS para mensajería, verificación, contactos, plantillas, webhooks, uso y recursos de cuenta.

  • Rutas versionadas
  • Autenticación Bearer
  • Escrituras idempotentes
  • Errores estructurados

SMPP 3.4

Conectividad SMS empresarial para cargas con sesiones persistentes, control de throughput y recibos de entrega.

  • Binds transceiver, transmitter y receiver
  • Workflows submit_sm y deliver_sm
  • DLRs y estados de mensaje
  • Controles de conexión y throughput

Webhooks y eventos

Recibe eventos asíncronos de entrega, entrada, verificación, cuenta y workflow.

  • Payloads firmados
  • Eventos de entrega y entrada
  • Procesamiento seguro ante reintentos
  • IDs de evento para deduplicación

Autenticación y credenciales

Usa credenciales por entorno y mínimo privilegio para limitar capacidades.

  • Credenciales con alcance
  • Separación test/live
  • Rotación de claves
  • Secretos solo del lado servidor

Diseña solicitudes seguras para reintentar.

Los fallos de red y timeouts son normales. Usa idempotencia, identificadores estables y estados explícitos para recuperar sin duplicar acciones.

Idempotencia

Adjunta una clave única a escrituras elegibles para reconocer reintentos.

Correlación

Usa IDs estables para rastrear trabajo entre tu sistema, Zayloft y eventos.

Timeouts

Trata un timeout como resultado desconocido hasta resolver el estado.

Reconciliación

Cruza eventos asíncronos con tus registros usando identificadores durables.

Una superficie API limpia para equipos de aplicación.

Los ejemplos usan una variable de entorno para la URL base de API.

Solicitud de ejemplo
curl "$ZAYLOFT_API_BASE/v1/messages" \
  -H "Authorization: Bearer $ZAYLOFT_API_KEY" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: 8f36c1f0-8e7d-4d9d-a342-7aef0c2d45c2" \
  -d '{
    "channel": "sms",
    "to": "+14155550123",
    "message": "Your verification code is 482731"
  }'

Mantén credenciales en el servidor. Nunca expongas secretos en JavaScript público, repositorios o aplicaciones cliente.

Eventos claros. Mejor depuración.

La aplicación no debe inferir estado desde una sola respuesta síncrona. Los eventos describen cambios de entrega, entrada y verificación.

Accepted

La plataforma aceptó una solicitud válida.

Sent

El mensaje avanzó por la ruta configurada.

Delivered

Se recibió confirmación de entrega cuando el canal la ofrece.

Failed

La operación no pudo completarse y devuelve una razón estructurada.

Inbound

Hay un mensaje o evento originado por el cliente disponible.

Verified

El workflow de verificación finalizó correctamente.

Recursos para evaluación, integración y operaciones.

Empieza con la interfaz que necesitas y amplía hacia contratos, entornos, logs, inspección de webhooks y visibilidad de uso.

Contratos OpenAPI

Definiciones legibles por máquina para documentación, validación y SDKs.

Entornos de prueba

Separa credenciales, datos y comportamiento de desarrollo y producción.

Logs de solicitudes

Rastrea request IDs, estados y metadatos importantes sin exponer infraestructura privada.

Inspección de webhooks

Revisa intentos, IDs, firmas e historial de reintentos.

Visibilidad de uso

Consulta actividad, volumen y consumo por organización y proyecto.

Estado del servicio

Combina información de salud con patrones de resiliencia.

La seguridad forma parte del diseño de integración.

Mantén secretos en servidor, verifica webhooks, aísla clientes y entornos, limita credenciales y registra acciones importantes.

Aislamiento de secretos

Guarda API keys, credenciales SMPP y secretos webhook en configuración protegida.

Verificación de webhooks

Valida firmas antes de confiar en eventos.

Mínimo privilegio

Entrega solo scopes, proyectos y entornos necesarios.

Límites de tenant

Mantén datos de organización y proyecto aislados.

Auditoría

Registra eventos administrativos y de credenciales importantes.

Protección de transporte

Usa TLS moderno y canales seguros para conexiones persistentes.

Preguntas frecuentes

Construye infraestructura de comunicación que tu aplicación pueda entender.

Usa solicitudes predecibles, credenciales con alcance, eventos asíncronos y visibilidad operativa.

Para consultas de API, SMPP, webhooks o integración, contacta support@zayloft.com.