स्वचालित सुरक्षा उपकरण आने वाले ईमेल में लिंक खोल सकते हैं। इसलिए केवल लिंक विज़िट यह साबित करने के लिए पर्याप्त नहीं है कि प्राप्तकर्ता अनसब्सक्राइब करना चाहता है।
वन-क्लिक, अनसब्सक्राइब अनुरोध को लिंक विज़िट से कैसे अलग करता है?
वन-क्लिक, फ़ेच किए गए लिंक को ऑप्ट-आउट मानने के बजाय, प्राप्तकर्ता की सहमति के बाद एक HTTP POST अनुरोध का उपयोग करता है।
RFC 8058 के अनुसार प्राप्त करने वाले सिस्टम को वह अनुरोध भेजने से पहले उपयोगकर्ता की सहमति लेनी होती है।
इसके बाद भेजने वाला बिना लॉगिन या पुष्टि पृष्ठ के ऑप्ट-आउट प्रोसेस कर सकता है। आसानी से अनसब्सक्राइब करने की सुविधा प्राप्तकर्ताओं को अनचाहे संदेशों को स्पैम के रूप में रिपोर्ट करने के बजाय सदस्यता छोड़ने का रास्ता देती है।
संदेश में कौन से हेडर होने चाहिए?
संदेश में एक List-Unsubscribe हेडर और एक List-Unsubscribe-Post हेडर होना चाहिए।
पहला unsubscribe गंतव्य प्रदान करता है। दूसरे में सटीक मान List-Unsubscribe=One-Click होता है। Google की प्रेषक दिशानिर्देश यह जोड़ी दिखाते हैं:
List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://solarmora.com/unsubscribe/example>
अनसब्सक्राइब अनुरोधों को इंटरसेप्शन से बचाने के लिए गंतव्य में HTTPS URL का उपयोग करें। अतिरिक्त गैर-HTTP गंतव्य, जैसे mailto पता, अनुमत हैं।
दोनों हेडर को DKIM से साइन करें। उन्हें सिग्नेचर की h= कवर किए गए हेडर की सूची में शामिल करें। आवश्यक वैध सिग्नेचर के बिना, RFC 8058 रिसीवर को वन-क्लिक नियंत्रण न दिखाने की सलाह देता है। इसलिए केवल हेडर देने से बटन की गारंटी नहीं मिलती।
अनसब्सक्राइब एंडपॉइंट को क्या स्वीकार करना चाहिए?
एंडपॉइंट को बिना लॉगिन, कुकीज़ या HTTP ऑथराइज़ेशन की आवश्यकता के वन-क्लिक POST स्वीकार करना चाहिए। प्राप्त करने वाला मेल सिस्टम प्राप्तकर्ता के वेबसाइट सत्र के बिना अनुरोध भेजता है।
इसके URL में प्राप्तकर्ता और उस सूची की पहचान होनी चाहिए जिससे उन्हें हटाना है, क्योंकि कोई सत्र यह संदर्भ प्रदान नहीं करता। POST बॉडी में निश्चित जोड़ी List-Unsubscribe=One-Click होती है।
URL में एक कठिन-से-नकली पहचानकर्ता का उपयोग करें, क्योंकि एक अनुमानित पता किसी को दूसरे प्राप्तकर्ता को अनसब्सक्राइब करने दे सकता है। अनुरोध लागू करने से पहले उस पहचानकर्ता को सत्यापित करें।
भेजने वाले को HTTPS रीडायरेक्ट नहीं लौटाना चाहिए। रीडायरेक्ट POST के संचालन को बदल सकता है, इसलिए प्रकाशित एंडपॉइंट को अनुरोध सीधे प्रोसेस करना चाहिए। 3xx रीडायरेक्ट प्रतिक्रिया इसलिए इस आवश्यकता को पूरा नहीं करती।
अगर फ़ायरवॉल अनुरोध को ब्लॉक कर दे तो?
ब्लॉक किया गया अनुरोध भी भेजने वाले को एक अनप्रोसेस्ड अनसब्सक्राइब के लिए ज़िम्मेदार छोड़ सकता है।
Google का Compliance status dashboard सफल अनसब्सक्राइब अनुरोधों की गिनती तब भी करता है जब कोई मध्यवर्ती उन्हें आपके सर्वर तक पहुँचने से रोकता है।
ब्राउज़र सत्र की आवश्यकता वाली बॉट चुनौती अनाम वन-क्लिक POST के साथ विरोध करती है। एंडपॉइंट के एक्सेस नियमों को इस तरह कॉन्फ़िगर करें कि वैध अनुरोध उस तक पहुँच सकें। एक खाली एप्लिकेशन लॉग यह साबित नहीं करता कि किसी प्राप्तकर्ता ने अनसब्सक्राइब करने का प्रयास नहीं किया।
क्या वन-क्लिक संदेश के अंदर के लिंक की जगह लेता है?
नहीं, Google और Yahoo को मार्केटिंग और सब्सक्राइब्ड संदेशों की बॉडी में एक दृश्य अनसब्सक्राइब लिंक भी चाहिए।
Google हेडर-आधारित नियंत्रण के लिए RFC 8058 विधि की आवश्यकता रखता है। Yahoo का मार्गदर्शन उस विधि की अनुशंसा करता है और अपने list-unsubscribe हेडर में mailto भी स्वीकार करता है।
बॉडी लिंक प्राप्तकर्ताओं को हटाने का अनुरोध करने का एक और तरीका देता है। मेल क्लाइंट अपना नियंत्रण दिखाए तब भी यह आवश्यक रहता है।
आपको अनुरोध कितनी जल्दी प्रोसेस करना चाहिए?
Google और Yahoo की शर्त है कि भेजने वाले अनसब्सक्राइब अनुरोधों को दो दिनों के भीतर पूरा करें।
Google अपने compliance dashboard में समय-सीमा 48 घंटे बताता है। सोमवार दोपहर किया गया अनुरोध इसलिए बुधवार दोपहर तक प्रोसेस होना चाहिए।
समय-सीमा प्राप्तकर्ता को सूची से हटाने से संबंधित है। एक काम करने वाला एंडपॉइंट जो उस बिंदु से आगे प्राप्तकर्ता को सब्सक्राइब्ड रखता है, प्रोसेसिंग आवश्यकता को पूरा नहीं करता।
आप Bird की अनसब्सक्राइब हैंडलिंग का उपयोग कैसे करें?
आप एक सेंड को मार्केटिंग के रूप में वर्गीकृत करें ताकि Bird अपनी प्रबंधित अनसब्सक्राइब हैंडलिंग प्रदान करे।
API का category फ़ील्ड प्रमोशनल मेल के लिए marketing या ऑपरेशनल संदेशों के लिए transactional स्वीकार करता है। स्पष्ट श्रेणी के बिना, पुन: उपयोग करने योग्य टेम्पलेट का उपयोग करने वाला सेंड उसका वर्गीकरण इनहेरिट करता है। अन्य सेंड डिफ़ॉल्ट रूप से marketing होते हैं।
Bird मार्केटिंग संदेशों में unsubscribe हेडर जोड़ी जोड़ता है और उसे साइन की गई सामग्री में शामिल करता है। इसका होस्टेड एंडपॉइंट ऑप्ट-आउट रिकॉर्ड करता है। भविष्य के मार्केटिंग सेंड उस सप्रेशन का सम्मान करते हैं, वह रिकॉर्ड जो ऑप्ट-आउट किए गए पते पर डिलीवरी रोकता है।
व्यक्तिगत HTTP API सेंड के लिए, दोनों मार्केटिंग unsubscribe हेडर Bird पर छोड़ दें। किसी भी प्रबंधित हेडर की आपूर्ति करने पर 422 लौटता है। जब आप Bird के ब्रॉडकास्ट से किसी ऑडिएंस को भेजते हैं, तो Bird आपके द्वारा दिए गए किसी भी मार्केटिंग unsubscribe हेडर को हटा देता है। SMTP सबमिशन भी उन हेडर को हटा देते हैं।
Bird ट्रांज़ैक्शनल संदेशों में प्रबंधित जोड़ी स्वचालित रूप से नहीं जोड़ता। व्यक्तिगत HTTP API सेंड उस श्रेणी पर कस्टम unsubscribe हेडर पास कर सकते हैं।
अनसब्सक्राइब-लिंक गाइड दृश्य बॉडी लिंक और डिफ़ॉल्ट फ़ुटर की व्याख्या करता है। श्रेणियाँ बताता है कि वर्गीकरण ऑप्ट-आउट किए गए प्राप्तकर्ताओं को डिलीवरी को कैसे प्रभावित करता है।
संक्षेप में
RFC 8058 हेडर की एक जोड़ी का उपयोग करता है।
List-Unsubscribe HTTPS गंतव्य प्रदान करता है, और List-Unsubscribe-Post वन-क्लिक अनुरोध की पहचान करता है।
सिग्नेचर में दोनों हेडर शामिल होने चाहिए।
एक वैध DKIM सिग्नेचर की साइन की गई सूची में दोनों unsubscribe हेडर शामिल होने चाहिए।
एंडपॉइंट को किसी लॉगिन या रीडायरेक्ट की ज़रूरत नहीं है।
अनुरोध अपनी पहचान संबंधी जानकारी URL में रखता है और बिना कुकीज़ या ऑथराइज़ेशन के काम करना चाहिए।
दृश्य लिंक और समय पर प्रोसेसिंग अभी भी ज़रूरी हैं।
प्रदाता की आवश्यकताओं में बॉडी में एक unsubscribe लिंक और दो दिनों के भीतर प्रोसेसिंग शामिल है।