Deliverability

Apa itu one-click unsubscribe, dan bagaimana cara mengimplementasikan List-Unsubscribe?

One-click unsubscribe menghapus penerima melalui POST request dari mail client, menggunakan signed List-Unsubscribe header tanpa langkah konfirmasi di situs web.

Alat keamanan otomatis dapat membuka link dalam email masuk. Kunjungan link saja tidak cukup sebagai bukti bahwa penerima ingin berhenti berlangganan.

One-click menggunakan POST request HTTP setelah persetujuan penerima, bukan memperlakukan link yang diakses sebagai opt-out.

RFC 8058 mengharuskan sistem penerima memperoleh persetujuan pengguna sebelum membuat request tersebut.

Pengirim kemudian dapat memproses opt-out tanpa login atau halaman konfirmasi. Unsubscribe yang mudah juga memberi penerima alternatif selain melaporkan pesan yang tidak diinginkan sebagai spam.

Header apa saja yang harus ada di pesan?

Pesan membutuhkan satu header List-Unsubscribe dan satu header List-Unsubscribe-Post.

Header pertama menyediakan tujuan unsubscribe. Header kedua berisi nilai persis List-Unsubscribe=One-Click. Panduan pengirim Google menampilkan pasangan ini:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://solarmora.com/unsubscribe/example>

Gunakan URL HTTPS untuk tujuan agar permintaan unsubscribe terlindungi dari penyadapan. Tujuan tambahan non-HTTP, seperti alamat mailto, diperbolehkan.

Tanda tangani kedua header dengan DKIM. Sertakan keduanya dalam daftar h= covered header pada signature. Tanpa signature valid yang diperlukan, RFC 8058 menyarankan receiver untuk tidak menampilkan kontrol one-click. Menyediakan header saja tidak menjamin munculnya tombol.

Apa yang harus diterima oleh endpoint unsubscribe?

Endpoint harus menerima one-click POST tanpa memerlukan login, cookies, atau authorization HTTP. Sistem email penerima membuat request tanpa sesi situs web penerima.

URL-nya harus mengidentifikasi penerima dan daftar yang akan menghapus mereka, karena tidak ada sesi yang menyediakan konteks tersebut. POST body membawa pasangan tetap List-Unsubscribe=One-Click.

Gunakan identifier yang sulit dipalsukan di URL, karena alamat yang mudah ditebak dapat memungkinkan seseorang menghapus langganan penerima lain. Validasi identifier tersebut sebelum menerapkan request.

Pengirim tidak boleh mengembalikan redirect HTTPS. Redirect dapat mengubah cara penanganan POST, sehingga endpoint yang dipublikasikan harus memproses request secara langsung. Respons redirect 3xx oleh karena itu gagal memenuhi persyaratan ini.

Bagaimana jika firewall memblokir request?

Request yang diblokir tetap dapat membuat pengirim bertanggung jawab atas unsubscribe yang tidak diproses.

Compliance status dashboard Google menghitung permintaan unsubscribe yang berhasil meskipun perantara mencegahnya mencapai server Anda.

Tantangan bot yang memerlukan sesi browser bertentangan dengan anonymous one-click POST. Konfigurasikan aturan akses endpoint agar request yang sah dapat mencapainya. Log aplikasi yang kosong tidak membuktikan bahwa tidak ada penerima yang mencoba berhenti berlangganan.

Tidak, Google dan Yahoo juga mengharuskan link unsubscribe yang terlihat di badan pesan marketing dan pesan berlangganan.

Google mengharuskan metode RFC 8058 untuk kontrol berbasis header. Panduan Yahoo merekomendasikan metode tersebut dan juga menerima mailto di header list-unsubscribe-nya.

Link di badan pesan memberi penerima cara lain untuk meminta penghapusan. Link ini tetap diperlukan meskipun mail client menampilkan kontrolnya sendiri.

Seberapa cepat Anda harus memproses request?

Google dan Yahoo mengharuskan permintaan unsubscribe dipenuhi dalam dua hari.

Google menyatakan tenggat waktu sebagai 48 jam di compliance dashboard-nya. Request yang dibuat hari Senin tengah hari harus diproses paling lambat Rabu tengah hari.

Tenggat waktu tersebut menyangkut penghapusan penerima dari daftar. Endpoint yang berfungsi tetapi membiarkan penerima tetap berlangganan melewati batas waktu itu gagal memenuhi persyaratan pemrosesan.

Bagaimana cara menggunakan penanganan unsubscribe Bird?

Anda mengklasifikasikan pengiriman sebagai marketing agar Bird menyediakan penanganan unsubscribe terkelolanya.

Field category API menerima marketing untuk email promosi atau transactional untuk pesan operasional. Tanpa kategori eksplisit, pengiriman yang menggunakan template reusable mewarisi klasifikasinya. Pengiriman lainnya default ke marketing.

Bird menambahkan pasangan unsubscribe header ke pesan marketing dan menyertakannya dalam konten yang ditandatangani. Hosted endpoint-nya mencatat opt-out. Pengiriman marketing berikutnya menghormati suppression tersebut, yaitu catatan yang mencegah pengiriman ke alamat yang telah opt-out.

Untuk pengiriman HTTP API individual, biarkan kedua marketing unsubscribe header ke Bird. Menyediakan salah satu managed header akan mengembalikan 422. Saat Anda mengirim ke audience dengan broadcast Bird, Bird membuang marketing unsubscribe header yang Anda sediakan. Submission SMTP juga membuang header tersebut.

Bird tidak otomatis menambahkan pasangan terkelola ke pesan transaksional. Pengiriman HTTP API individual dapat meneruskan custom unsubscribe header pada kategori tersebut.

Panduan unsubscribe-links menjelaskan link yang terlihat di badan pesan dan footer default. Categories menjelaskan bagaimana klasifikasi memengaruhi pengiriman ke penerima yang telah opt-out.

Singkatnya

  1. RFC 8058 menggunakan sepasang header.

    List-Unsubscribe menyediakan tujuan HTTPS, dan List-Unsubscribe-Post mengidentifikasi one-click request.

  2. Signature harus mencakup kedua header.

    Signature DKIM yang valid harus menyertakan kedua unsubscribe header dalam signed list-nya.

  3. Endpoint tidak memerlukan login atau redirect.

    Request membawa informasi identifikasi di URL dan harus berfungsi tanpa cookies atau authorization.

  4. Link yang terlihat dan pemrosesan tepat waktu tetap penting.

    Persyaratan provider mencakup link unsubscribe di badan pesan dan pemrosesan dalam dua hari.

Bangun di jaringan yang sama.

Kunci API uji coba langsung tersedia untuk Anda. Akses produksi terbuka saat Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Ide Anda berikutnya.
Siap terhubung.