REST APIs
JSON versionado sobre HTTPS para mensajería, verificación, contactos, plantillas, webhooks, uso y recursos de cuenta.
- Rutas versionadas
- Autenticación Bearer
- Escrituras idempotentes
- Errores estructurados
Integra comunicaciones y autenticación en tus productos con APIs claras, eventos predecibles e infraestructura para cargas de producción críticas.
Usa REST para workflows de aplicación, SMPP 3.4 para conectividad SMS empresarial adecuada y webhooks firmados para sincronizar mensajería, actividad entrante y verificación.
Usa REST para workflows de aplicación, SMPP 3.4 cuando el volumen sostenido de SMS y la conectividad tipo telecom sean adecuados, y webhooks para sincronizar estados de entrega, entrada y verificación.
JSON versionado sobre HTTPS para mensajería, verificación, contactos, plantillas, webhooks, uso y recursos de cuenta.
Conectividad SMS empresarial para cargas con sesiones persistentes, control de throughput y recibos de entrega.
Recibe eventos asíncronos de entrega, entrada, verificación, cuenta y workflow.
Usa credenciales por entorno y mínimo privilegio para limitar capacidades.
Los fallos de red y timeouts son normales. Usa idempotencia, identificadores estables y estados explícitos para recuperar sin duplicar acciones.
Adjunta una clave única a escrituras elegibles para reconocer reintentos.
Usa IDs estables para rastrear trabajo entre tu sistema, Zayloft y eventos.
Trata un timeout como resultado desconocido hasta resolver el estado.
Cruza eventos asíncronos con tus registros usando identificadores durables.
Los ejemplos usan una variable de entorno para la URL base de API.
curl "$ZAYLOFT_API_BASE/v1/messages" \
-H "Authorization: Bearer $ZAYLOFT_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: 8f36c1f0-8e7d-4d9d-a342-7aef0c2d45c2" \
-d '{
"channel": "sms",
"to": "+14155550123",
"message": "Your verification code is 482731"
}'
Mantén credenciales en el servidor. Nunca expongas secretos en JavaScript público, repositorios o aplicaciones cliente.
La aplicación no debe inferir estado desde una sola respuesta síncrona. Los eventos describen cambios de entrega, entrada y verificación.
La plataforma aceptó una solicitud válida.
El mensaje avanzó por la ruta configurada.
Se recibió confirmación de entrega cuando el canal la ofrece.
La operación no pudo completarse y devuelve una razón estructurada.
Hay un mensaje o evento originado por el cliente disponible.
El workflow de verificación finalizó correctamente.
Empieza con la interfaz que necesitas y amplía hacia contratos, entornos, logs, inspección de webhooks y visibilidad de uso.
Definiciones legibles por máquina para documentación, validación y SDKs.
Separa credenciales, datos y comportamiento de desarrollo y producción.
Rastrea request IDs, estados y metadatos importantes sin exponer infraestructura privada.
Revisa intentos, IDs, firmas e historial de reintentos.
Consulta actividad, volumen y consumo por organización y proyecto.
Combina información de salud con patrones de resiliencia.
Mantén secretos en servidor, verifica webhooks, aísla clientes y entornos, limita credenciales y registra acciones importantes.
Guarda API keys, credenciales SMPP y secretos webhook en configuración protegida.
Valida firmas antes de confiar en eventos.
Entrega solo scopes, proyectos y entornos necesarios.
Mantén datos de organización y proyecto aislados.
Registra eventos administrativos y de credenciales importantes.
Usa TLS moderno y canales seguros para conexiones persistentes.
Usa solicitudes predecibles, credenciales con alcance, eventos asíncronos y visibilidad operativa.
Para consultas de API, SMPP, webhooks o integración, contacta support@zayloft.com.