Aller au contenu principal

Zayloft developer platform

Intégrez communications et authentification à vos produits avec des API claires, des événements prévisibles et une infrastructure adaptée aux charges de production critiques.

Utilisez REST pour les workflows applicatifs, SMPP 3.4 pour la connectivité SMS entreprise adaptée et des webhooks signés pour synchroniser messagerie, inbound et vérification.

Une plateforme développeur qui s’intègre aux systèmes que vous exploitez déjà.

Utilisez REST pour les workflows applicatifs, SMPP 3.4 lorsque le débit SMS soutenu et la connectivité télécom sont adaptés, et les webhooks pour synchroniser livraison, messages entrants et vérification.

API REST

JSON versionné sur HTTPS pour messagerie, vérification, contacts, modèles, webhooks, usage et compte.

  • Ressources versionnées
  • Authentification Bearer
  • Écritures idempotentes
  • Erreurs structurées

SMPP 3.4

Connectivité SMS entreprise pour charges nécessitant sessions persistantes, contrôle du débit et reçus de livraison.

  • Binds transceiver, transmitter et receiver
  • Workflows submit_sm et deliver_sm
  • Reçus de livraison et états
  • Contrôles débit et connexion

Webhooks & événements

Recevez événements asynchrones de livraison, inbound, vérification, compte et workflows.

  • Payloads signés
  • Événements livraison et inbound
  • Traitement tolérant les retries
  • IDs d’événement pour déduplication

Authentification & identifiants

Utilisez des identifiants limités par environnement et le moindre privilège.

  • Identifiants à portée limitée
  • Séparation test/live
  • Rotation des clés
  • Secrets côté serveur

Concevez des requêtes sûres à rejouer.

Pannes réseau et timeouts sont normales. Idempotence, IDs stables et états explicites permettent de reprendre sans dupliquer les actions.

Idempotence

Ajoutez une clé unique aux écritures éligibles.

Corrélation

Utilisez des IDs stables pour suivre le travail entre systèmes.

Timeouts

Traitez un timeout comme un résultat inconnu jusqu’à résolution sûre.

Réconciliation

Rapprochez les événements asynchrones avec vos enregistrements.

Une surface API claire pour les équipes applicatives.

Les exemples utilisent une variable d’environnement pour la base API.

Exemple de requête
curl "$ZAYLOFT_API_BASE/v1/messages" \
  -H "Authorization: Bearer $ZAYLOFT_API_KEY" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: 8f36c1f0-8e7d-4d9d-a342-7aef0c2d45c2" \
  -d '{
    "channel": "sms",
    "to": "+14155550123",
    "message": "Your verification code is 482731"
  }'

Gardez les identifiants côté serveur. N’exposez jamais les secrets dans le JavaScript public ou les dépôts.

Des événements clairs. Un meilleur diagnostic.

L’application ne doit pas déduire l’état depuis une seule réponse synchrone.

Accepted

La plateforme a accepté une requête valide.

Sent

Le message a progressé sur le chemin configuré.

Delivered

Une confirmation de livraison a été reçue lorsque disponible.

Failed

L’opération a échoué avec une raison structurée.

Inbound

Un message ou événement client est disponible.

Verified

Le workflow de vérification a réussi.

Des ressources pour l’évaluation, l’intégration et les opérations.

Commencez par l’interface nécessaire, puis utilisez contrats, environnements, logs, inspection webhook et visibilité d’usage.

Contrats OpenAPI

Définitions machine pour documentation, validation et génération SDK.

Environnements de test

Séparez identifiants, données et comportements test et production.

Logs de requêtes

Suivez request IDs, états et métadonnées sans exposer l’infrastructure privée.

Inspection webhooks

Inspectez tentatives, IDs, signatures et historique des retries.

Visibilité usage

Suivez activité, volume et consommation par organisation et projet.

État des services

Associez santé du service et résilience applicative.

La sécurité fait partie du design d’intégration.

Gardez les secrets côté serveur, vérifiez les webhooks, isolez tenants et environnements, limitez les identifiants et journalisez les actions importantes.

Isolation des secrets

Stockez clés API, identifiants SMPP et secrets webhook dans une configuration protégée.

Vérification webhooks

Validez les signatures avant de faire confiance aux événements.

Moindre privilège

N’accordez que les scopes, projets et environnements nécessaires.

Frontières tenant

Isolez les données organisation et projet.

Auditabilité

Journalisez les événements administratifs et de credentials importants.

Protection du transport

Utilisez TLS moderne et des canaux sécurisés pour les connexions persistantes.

Questions fréquentes

Construisez une infrastructure de communication compréhensible par votre application.

Utilisez requêtes prévisibles, credentials limités, événements asynchrones et visibilité opérationnelle.

Pour API, SMPP, webhooks ou intégration technique, contactez support@zayloft.com.