Deliverability

O que é one-click unsubscribe e como implemento o List-Unsubscribe?

One-click unsubscribe remove um destinatário por meio de uma solicitação POST do cliente de e-mail, usando cabeçalhos List-Unsubscribe assinados sem uma etapa de confirmação em site.

Ferramentas de segurança automatizadas podem abrir links em e-mails recebidos. Uma visita a um link, por si só, não é evidência suficiente de que o destinatário deseja cancelar a inscrição.

O one-click usa uma solicitação POST HTTP após o consentimento do destinatário, em vez de tratar um link acessado como um opt-out.

A RFC 8058 exige que o sistema receptor obtenha o consentimento do usuário antes de fazer essa solicitação.

O remetente pode então processar o opt-out sem login ou página de confirmação. Um unsubscribe fácil também oferece aos destinatários uma alternativa a marcar mensagens indesejadas como spam.

Quais cabeçalhos a mensagem deve conter?

A mensagem precisa de um cabeçalho List-Unsubscribe e um cabeçalho List-Unsubscribe-Post.

O primeiro fornece o destino de unsubscribe. O segundo contém o valor exato List-Unsubscribe=One-Click. As diretrizes para remetentes do Google mostram esse par:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://solarmora.com/unsubscribe/example>

Use uma URL HTTPS para o destino, para proteger as solicitações de unsubscribe contra interceptação. Destinos adicionais que não sejam HTTP, como um endereço mailto, são permitidos.

Assine ambos os cabeçalhos com DKIM. Inclua-os na lista h= de cabeçalhos cobertos pela assinatura. Sem a assinatura válida exigida, a RFC 8058 recomenda que os receptores não ofereçam o controle one-click. Fornecer apenas os cabeçalhos, portanto, não garante a exibição de um botão.

O que o endpoint de unsubscribe deve aceitar?

O endpoint deve aceitar o POST one-click sem exigir login, cookies ou autorização HTTP. O sistema de e-mail receptor faz a solicitação sem a sessão do destinatário no site.

A URL deve identificar o destinatário e a lista da qual removê-lo, porque nenhuma sessão fornece esse contexto. O corpo do POST carrega o par fixo List-Unsubscribe=One-Click.

Use um identificador difícil de falsificar na URL, porque um endereço previsível poderia permitir que alguém cancelasse a inscrição de outro destinatário. Valide esse identificador antes de aplicar a solicitação.

O remetente não deve retornar um redirecionamento HTTPS. Um redirecionamento pode alterar como um POST é tratado, então o endpoint publicado deve processar a solicitação diretamente. Uma resposta de redirecionamento 3xx, portanto, não atende a esse requisito.

E se um firewall bloquear a solicitação?

Uma solicitação bloqueada ainda pode deixar o remetente responsável por um unsubscribe não processado.

O painel de status de conformidade do Google contabiliza solicitações de unsubscribe bem-sucedidas mesmo quando um intermediário impede que elas cheguem aos seus servidores.

Um desafio de bot que exige sessão de navegador conflita com um POST one-click anônimo. Configure as regras de acesso do endpoint para que solicitações legítimas consigam alcançá-lo. Um log de aplicação vazio não prova que nenhum destinatário tentou cancelar a inscrição.

Não. Google e Yahoo também exigem um link de unsubscribe visível no corpo de mensagens de marketing e de assinatura.

O Google exige o método da RFC 8058 para o controle baseado em cabeçalho. As orientações do Yahoo recomendam esse método e também aceitam mailto no cabeçalho list-unsubscribe.

O link no corpo oferece aos destinatários outra forma de solicitar a remoção. Ele continua sendo necessário mesmo quando o cliente de e-mail exibe seu próprio controle.

Em quanto tempo você deve processar a solicitação?

Google e Yahoo exigem o processamento de solicitações de unsubscribe em até dois dias.

O Google expressa o prazo como 48 horas no seu painel de conformidade. Uma solicitação feita na segunda-feira ao meio-dia deve, portanto, ser processada até quarta-feira ao meio-dia.

O prazo se refere à remoção do destinatário da lista. Um endpoint funcional que mantém o destinatário inscrito além desse ponto não cumpre o requisito de processamento.

Como usar o tratamento de unsubscribe do Bird?

Você classifica um envio como marketing para que o Bird forneça seu tratamento gerenciado de unsubscribe.

O campo category do API aceita marketing para e-mails promocionais ou transactional para mensagens operacionais. Sem uma categoria explícita, um envio que usa um template reutilizável herda a classificação dele. Outros envios usam marketing como padrão.

O Bird adiciona o par de cabeçalhos de unsubscribe às mensagens de marketing e o inclui no conteúdo assinado. Seu endpoint hospedado registra o opt-out. Envios futuros de marketing respeitam essa supressão, o registro que impede a entrega para um endereço que optou por sair.

Para envios individuais HTTP API, deixe ambos os cabeçalhos de unsubscribe de marketing como Bird. Fornecer qualquer um dos cabeçalhos gerenciados retorna 422. Quando você envia para uma audiência com os broadcasts do Bird, o Bird descarta quaisquer cabeçalhos de unsubscribe de marketing que você forneça. Submissões SMTP também descartam esses cabeçalhos.

O Bird não adiciona automaticamente o par gerenciado a mensagens transacionais. Envios individuais HTTP API podem passar cabeçalhos de unsubscribe personalizados nessa categoria.

O guia de links de unsubscribe explica o link visível no corpo e o rodapé padrão. Categorias explica como a classificação afeta a entrega para destinatários que optaram por sair.

Em resumo

  1. A RFC 8058 usa um par de cabeçalhos.

    List-Unsubscribe fornece o destino HTTPS, e List-Unsubscribe-Post identifica a solicitação one-click.

  2. A assinatura deve cobrir ambos os cabeçalhos.

    Uma assinatura DKIM válida deve incluir ambos os cabeçalhos de unsubscribe na sua lista de campos assinados.

  3. O endpoint não precisa de login nem redirecionamento.

    A solicitação carrega suas informações de identificação na URL e deve funcionar sem cookies ou autorização.

  4. Links visíveis e processamento dentro do prazo continuam sendo necessários.

    Os requisitos dos provedores incluem um link de unsubscribe no corpo da mensagem e processamento em até dois dias.

Construa na mesma rede.

Uma chave de API de teste é sua imediatamente. A produção é desbloqueada quando adicionar um método de pagamento e verificar um remetente.

Sua próxima ideia.
Pronta para conectar.