Vitae SMSVITAE CONSULTORIA E SERVIÇOS, LDA · API de Envio e Gestão de SMS
Versão 1.0
A VITAE CONSULTORIA E SERVIÇOS, LDA disponibiliza a VITAE SMS API, uma interface de integração destinada a permitir que sistemas, aplicações, websites e outras plataformas autorizadas efectuem o envio automatizado de mensagens SMS.
A API permite integrar o serviço de SMS directamente nos sistemas do Cliente, possibilitando o envio de notificações, alertas, confirmações, avisos transaccionais e outras comunicações institucionais autorizadas.
O presente documento estabelece os requisitos técnicos, procedimentos de integração, responsabilidades e regras de utilização da API.
A API VITAE SMS tem como objectivo disponibilizar um mecanismo simples e seguro para integração de serviços de SMS em sistemas de terceiros.
Através da API, o Cliente poderá:
Para utilizar a API, o Cliente deverá possuir:
As credenciais são atribuídas individualmente ao Cliente e não deverão ser partilhadas com terceiros.
A VITAE fornecerá ao Cliente o endereço oficial do ambiente da API.
Base URL:
https://[ENDEREÇO-OFICIAL-DA-API]O endereço utilizado em ambiente de testes poderá ser diferente do endereço utilizado em produção.
A passagem para o ambiente de produção deverá ocorrer após validação da integração.
Todas as requisições deverão incluir as credenciais atribuídas pela VITAE.
Parâmetros
| Parâmetro | Obrigatório | Descrição |
|---|---|---|
username | Sim | Username ou endereço electrónico associado à conta |
password | Sim | Palavra-Chave/API Credential atribuída ao Cliente |
Exemplo
username=cliente@empresa.co.mz
password=SUA_CHAVE_APIAs credenciais deverão ser armazenadas de forma segura no servidor da aplicação do Cliente.
Nunca deverão ser incorporadas directamente em aplicações frontend, JavaScript público, aplicações móveis sem protecção ou repositórios públicos de código.
Método: GET · Endpoint: /api
Estrutura
GET https://[BASE-URL]/api?username=USERNAME&password=PASSWORD&message=MENSAGEM&to=DESTINO&from=SENDERID&messageid=ID| Parâmetro | Obrigatório | Descrição |
|---|---|---|
username | Sim | Username do Cliente |
password | Sim | Palavra-Chave/API Credential |
message | Sim | Conteúdo da mensagem |
to | Sim | Número de telefone do destinatário |
from | Sim | Sender ID autorizado |
messageid | Sim | Identificador externo da mensagem |
O número deverá ser enviado no formato internacional.
Exemplo – Moçambique
258840000000Recomenda-se que o número seja enviado sem espaços, hífenes ou caracteres especiais.
O parâmetro from representa a identificação que será apresentada ao destinatário como remetente da mensagem.
Exemplo
from=EMPRESAO Cliente apenas poderá utilizar Sender IDs previamente aprovados e associados à sua conta.
É expressamente proibida a utilização do nome ou identificação de outra empresa, instituição ou organização sem autorização.
Cada SMS deverá possuir um identificador externo: messageid
Exemplo
messageid=100023Recomenda-se que cada transacção possua um identificador único, permitindo ao sistema do Cliente efectuar rastreio e reconciliação das mensagens submetidas.
Requisição
GET https://[BASE-URL]/api?username=cliente@empresa.co.mz&password=SUA_CHAVE_API&message=Pagamento%20recebido%20com%20sucesso&to=258840000000&from=EMPRESA&messageid=100023Neste exemplo:
Todos os parâmetros deverão ser correctamente codificados para utilização numa URL.
A API disponibiliza mecanismos para consulta do saldo de SMS associado à conta.
Método: GET · Endpoint: /api/balance
Exemplo
GET https://[BASE-URL]/api/balance?username=USERNAME&password=PASSWORDParâmetros
| Parâmetro | Obrigatório |
|---|---|
username | Sim |
password | Sim |
Alternativamente, poderá ser efectuada a consulta através do endpoint principal:
GET https://[BASE-URL]/api?username=USERNAME&password=PASSWORD&action=balanceNeste caso, action=balance indica que a operação pretendida é uma consulta de saldo e não o envio de uma mensagem.
O sistema do Cliente deverá seguir o seguinte fluxo:
Sistema do Cliente → Validação dos Dados → API VITAE SMS → Operadora de Telecomunicações → DestinatárioAntes de submeter a mensagem, o sistema deverá validar:
A utilização da API está sujeita aos Termos e Condições de Utilização do Serviço VITAE SMS.
É expressamente proibido utilizar a API para envio de SMS contendo:
A VITAE reserva-se o direito de bloquear mensagens ou suspender credenciais em caso de utilização indevida da API.
O Cliente é responsável pela segurança das credenciais disponibilizadas para acesso à API.
As seguintes práticas deverão ser observadas:
A utilização efectuada através das credenciais atribuídas ao Cliente será considerada utilização da respectiva conta.
A aplicação integradora deverá estar preparada para tratar situações como:
O sistema do Cliente não deverá considerar uma mensagem como entregue apenas pelo facto de ter efectuado uma requisição à API.
O resultado devolvido pela API deverá ser registado para efeitos de controlo e auditoria.
Recomenda-se que o sistema integrado mantenha registos de:
Por razões de segurança, a Palavra-Chave/API Credential nunca deverá ser registada nos logs da aplicação.
A integração deverá preferencialmente passar pelas seguintes etapas:
Desenvolvimento → Testes → Homologação → ProduçãoDurante a fase de testes, deverão ser validados:
A entrada em produção deverá ocorrer após confirmação de que a integração funciona correctamente.
Compete à VITAE:
Compete ao Cliente:
As credenciais disponibilizadas são destinadas exclusivamente à entidade para a qual foram emitidas.
O Cliente não poderá revender, sublicenciar, ceder ou disponibilizar as credenciais da API a terceiros sem autorização expressa da VITAE.
Cada entidade deverá utilizar as suas próprias credenciais e Sender IDs devidamente autorizados.
A VITAE poderá suspender temporariamente ou bloquear o acesso à API sempre que sejam identificadas situações como:
Para facilitar a integração, a VITAE poderá disponibilizar ao Cliente:
Antes da activação definitiva, deverá ser confirmado que:
A utilização das credenciais e da API VITAE SMS implica a aceitação das condições técnicas e operacionais estabelecidas no presente documento e dos Termos e Condições de Utilização do Serviço de SMS.
O Cliente compromete-se a utilizar a API exclusivamente para finalidades legítimas, autorizadas e relacionadas com a entidade para a qual as respectivas credenciais foram emitidas.
VITAE CONSULTORIA E SERVIÇOS, LDA
Documento: Termos de Referência para Integração e Utilização da API VITAE SMS · Versão 1.0