Una API pensada para mensajería crítica
Una API SMS permite que sus aplicaciones —core bancario, CRM, ERP, plataforma de comercio electrónico o backend propio— envíen mensajes de texto de forma automática, sin intervención manual. En Grupo Tecnophone la diseñamos para operaciones donde cada mensaje importa: códigos OTP, alertas de seguridad, confirmaciones de operaciones y notificaciones a gran escala para banca, fintech, retail y gobierno.
La diferencia entre “enviar un SMS” y operar mensajería empresarial está en lo que rodea al envío: autenticación robusta, control de origen de las peticiones, normalización de números, codificación eficiente, trazabilidad de cada mensaje y soporte especializado cuando algo falla en producción. Nuestra plataforma ha procesado más de 140 millones de SMS con tasas de entrega superiores al 99 %.
Dos formas de integrarse: API REST y SMPP
| Aspecto | API REST | SMPP |
|---|---|---|
| Protocolo | HTTPS con JSON | Sesiones TCP persistentes (SMPP 3.4) |
| Ideal para | Aplicaciones y backends que envían OTP, alertas y notificaciones | Plataformas con tráfico alto y sostenido y equipos con experiencia en telecomunicaciones |
| Autenticación | Bearer token por conexión + IP autorizadas | Credenciales de sesión (system_id) + IP autorizadas |
| Reportes de entrega | Webhooks hacia su endpoint | PDU deliver_sm dentro de la sesión |
| Complejidad de integración | Baja: una petición HTTP por mensaje | Media-alta: gestión de sesiones, ventanas y reconexión |
La mayoría de las empresas empieza con la API REST y evalúa una conexión SMPP cuando el volumen sostenido o su arquitectura lo justifican. Ambas opciones comparten la misma plataforma de enrutamiento, reportes y soporte.
Cómo funciona la API REST
- Cree una conexión API desde el panel web (app.grupotecnophone.com), en Conexiones API → SMS.
- Copie el Bearer Token asignado, uno para sandbox y otro para producción.
- Registre las direcciones IP desde las que su sistema hará las peticiones.
- Defina si la conexión opera con texto plano o con cifrado del contenido.
- Valide su integración en el entorno sandbox, que comprueba token, IP, payload y cifrado sin enviar SMS reales.
- Cambie al endpoint de producción.
Una petición de envío es una llamada POST con un JSON que contiene el destinatario y el texto:
curl -X POST https://api.grupotecnophone.com/prod/v1/sms/send \
-H "Authorization: Bearer TU_TOKEN" \
-H "Content-Type: application/json" \
-H "User-Agent: MiEmpresa/1.0" \
-d '{"to":"+525512345678","body":"Su codigo de verificacion es 482913. Vence en 5 minutos."}'
La respuesta incluye un identificador único del mensaje (sid), la codificación aplicada y el número de segmentos, lo que le permite conciliar cada envío con su reporte de entrega y con la facturación. La documentación de la API incluye ejemplos oficiales en cURL, PHP, Python, Node.js y Java.
Seguridad desde el diseño
- HTTPS obligatorio en toda la comunicación.
- Bearer token por conexión, independiente para sandbox y producción.
- Lista de IP autorizadas: una petición con un token válido pero desde una IP no registrada se rechaza.
- Cifrado opcional del contenido: el número de destino y el texto pueden enviarse cifrados con RSA-OAEP (SHA-256) y Base64, útil cuando el mensaje contiene información sensible.
- User-Agent identificable para auditar qué aplicación origina cada envío.
- Listas negras para impedir envíos a números dados de baja o bloqueados.
Conozca más sobre nuestras prácticas en seguridad de la información.
Reportes de entrega (DLR) y webhooks
Saber que un mensaje se envió no es suficiente: en operaciones críticas necesita saber si llegó. Cada SMS genera un reporte de entrega (DLR) con su estado final, que la plataforma puede notificar a su sistema mediante webhooks, sin necesidad de consultar periódicamente. Así puede reintentar por otro canal, alertar a su equipo o dejar evidencia para auditoría. Los webhooks, los DLR y el cifrado no tienen costo adicional: se cobra cada mensaje enviado.
Profundizamos en el tema en cómo funcionan los reportes de entrega y los webhooks.
Codificación y costo por segmento
Un SMS admite hasta 160 caracteres en GSM-7 o 70 en UCS-2. Un solo acento no compatible puede cambiar la codificación y duplicar el número de segmentos. Usted elige la codificación de cada conexión: con GSM-7, la plataforma normaliza o sustituye automáticamente los caracteres no admitidos para evitar sobrecostos; con UCS-2 habilitado, usa GSM-7 siempre que es posible y recurre a UCS-2 solo cuando el texto lo requiere. La concatenación de mensajes largos también se controla por conexión. Vea cuántos caracteres tiene un SMS.
Validación de números antes del envío
La API acepta números en formato internacional E.164 o nacional y normaliza el prefijo según la configuración de la conexión. Además, cada número se verifica contra el Plan Nacional de Numeración para distinguir líneas móviles de fijas, lo que evita cobrar mensajes que no pueden entregarse.
Casos de uso
- OTP y autenticación: registro, inicio de sesión con 2FA, recuperación de cuenta y confirmación de operaciones.
- SMS transaccional: confirmaciones, avisos de pago, cambios de datos y estado de pedidos.
- Banca y servicios financieros: alertas de movimientos, tarjetas y seguridad.
- Fintech: onboarding, verificación de identidad y notificaciones en tiempo real.
- Retail y comercio electrónico: pedidos, envíos y entregas.
- Gobierno e instituciones: avisos y alertas ciudadanas.
Soporte de ingeniería, no solo de mesa de ayuda
Acompañamos la integración con soporte especializado y atención prioritaria, y desarrollamos adaptaciones a medida cuando su caso lo requiere. Si quiere probar la API con su propio flujo, tenemos un piloto de 30 días disponible. También puede revisar la guía para desarrolladores.


