Ir para o conteúdo principal

Zayloft developer platform

Integre comunicações e autenticação aos seus produtos com APIs claras, eventos previsíveis e infraestrutura para cargas de produção críticas.

Use REST para workflows de aplicação, SMPP 3.4 para conectividade SMS empresarial adequada e webhooks assinados para sincronizar mensagens, inbound e verificação.

Uma plataforma para desenvolvedores que se encaixa nos sistemas que você já opera.

Use REST para workflows de aplicação, SMPP 3.4 quando throughput SMS sustentado e conectividade telecom forem adequados, e webhooks para sincronizar entrega, entrada e verificação.

REST APIs

JSON versionado sobre HTTPS para mensagens, verificação, contatos, templates, webhooks, uso e conta.

  • Recursos versionados
  • Autenticação Bearer
  • Escritas idempotentes
  • Erros estruturados

SMPP 3.4

Conectividade SMS empresarial para cargas com sessões persistentes, controle de throughput e DLRs.

  • Binds transceiver, transmitter e receiver
  • Workflows submit_sm e deliver_sm
  • DLRs e estados de mensagem
  • Controle de conexão e throughput

Webhooks & eventos

Receba eventos assíncronos de entrega, entrada, verificação, conta e workflow.

  • Payloads assinados
  • Eventos de entrega e entrada
  • Processamento seguro a retries
  • IDs de evento para deduplicação

Autenticação & credenciais

Use credenciais por ambiente e menor privilégio.

  • Credenciais com escopo
  • Separação test/live
  • Rotação de chaves
  • Segredos no servidor

Projete requisições seguras para retry.

Falhas de rede e timeouts são normais. Idempotência, IDs estáveis e estados explícitos permitem recuperação sem duplicar ações.

Idempotência

Anexe uma chave única a escritas elegíveis.

Correlação

Use IDs estáveis para rastrear trabalho entre sistemas.

Timeouts

Trate timeout como resultado desconhecido até resolver o estado.

Reconciliação

Relacione eventos assíncronos aos seus registros.

Uma superfície API limpa para equipes de aplicação.

Os exemplos usam uma variável de ambiente para a base da API.

Requisição de exemplo
curl "$ZAYLOFT_API_BASE/v1/messages" \
  -H "Authorization: Bearer $ZAYLOFT_API_KEY" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: 8f36c1f0-8e7d-4d9d-a342-7aef0c2d45c2" \
  -d '{
    "channel": "sms",
    "to": "+14155550123",
    "message": "Your verification code is 482731"
  }'

Mantenha credenciais no servidor. Nunca exponha segredos em JavaScript público, repositórios ou apps cliente.

Eventos claros. Melhor depuração.

O aplicativo não deve inferir estado a partir de uma única resposta síncrona.

Accepted

A plataforma aceitou uma requisição válida.

Sent

A mensagem avançou pela rota configurada.

Delivered

Uma confirmação de entrega foi recebida quando disponível.

Failed

A operação falhou com uma razão estruturada.

Inbound

Uma mensagem ou evento do cliente está disponível.

Verified

O workflow de verificação foi concluído.

Recursos para avaliação, integração e operações.

Comece com a interface necessária e avance para contratos, ambientes, logs, inspeção de webhooks e visibilidade de uso.

Contratos OpenAPI

Definições legíveis por máquina para documentação, validação e SDKs.

Ambientes de teste

Separe credenciais, dados e comportamento de teste e produção.

Logs de requisições

Rastreie request IDs, estados e metadados sem expor infraestrutura privada.

Inspeção de webhooks

Revise tentativas, IDs, assinaturas e histórico de retries.

Visibilidade de uso

Acompanhe atividade, volume e consumo por organização e projeto.

Estado do serviço

Combine saúde do serviço com padrões de resiliência.

Segurança faz parte do design de integração.

Mantenha segredos no servidor, verifique webhooks, isole tenants e ambientes, limite credenciais e registre ações importantes.

Isolamento de segredos

Armazene chaves API, credenciais SMPP e segredos webhook em configuração protegida.

Verificação de webhooks

Valide assinaturas antes de confiar nos eventos.

Menor privilégio

Conceda apenas scopes, projetos e ambientes necessários.

Limites de tenant

Isole dados de organização e projeto.

Auditabilidade

Registre eventos administrativos e de credenciais importantes.

Proteção de transporte

Use TLS moderno e canais seguros para conexões persistentes.

Perguntas frequentes

Construa infraestrutura de comunicação que sua aplicação consiga entender.

Use requisições previsíveis, credenciais com escopo, eventos assíncronos e visibilidade operacional.

Para API, SMPP, webhooks ou integração técnica, contate support@zayloft.com.