Files
calendar/packages/features/ee/workflows/lib/reminders/providers/twilioProvider.ts
T
Joe Au-YeungandGitHub 6bbf263981 feat: Optout of SMS workflows (#20769)
* Do not call dub if API key isn't present

* Add `WorkflowOptOutContact` table

* Add `sendTo` column to `WorkflowReminder`

* Add `workflowOptOutContactRepository`

* Add `WorkflowReminderRepository`

* Write `sendTo` number when scheduling SMS messages

* Add `p-limit` package

* Add `determineOptOutType` to `TwilioProvider`

* Add `deleteMultipleScheduledSMS`

* Create `WorkflowOptOutService`

* Add endpoint handler for Twilio SMS responses

* Add `isOptedOut` method to `workflowOptOutContactRepository`

* Verify phone number is not opted out before scheduling SMS

* Use `smsReminderNumber` instead of `sendTo`

* Type fix

* Add .env variable if opt out is available

* Add opt out message to SMS

* Import `pLimit` directly in method

* Address select comment

* Guard against undefined phone number from form

* Add early return to `deleteWorkflowReminders`

* Add request validation from Twilio

* Add fallback message as i18N string

* Only delete SMS attendee scheduled reminders
2025-04-22 22:00:19 +01:00

290 lines
7.8 KiB
TypeScript

import type { NextRequest } from "next/server";
import TwilioClient from "twilio";
import { v4 as uuidv4 } from "uuid";
import { checkSMSRateLimit } from "@calcom/lib/checkRateLimitAndThrowError";
import { WEBAPP_URL } from "@calcom/lib/constants";
import logger from "@calcom/lib/logger";
import { setTestSMS } from "@calcom/lib/testSMS";
import prisma from "@calcom/prisma";
import { SMSLockState } from "@calcom/prisma/enums";
const log = logger.getSubLogger({ prefix: ["[twilioProvider]"] });
const testMode = process.env.NEXT_PUBLIC_IS_E2E || process.env.INTEGRATION_TEST_MODE || process.env.IS_E2E;
function createTwilioClient() {
if (process.env.TWILIO_SID && process.env.TWILIO_TOKEN && process.env.TWILIO_MESSAGING_SID) {
return TwilioClient(process.env.TWILIO_SID, process.env.TWILIO_TOKEN);
}
throw new Error("Twilio credentials are missing from the .env file");
}
function getDefaultSender(whatsapp = false) {
let defaultSender = process.env.TWILIO_PHONE_NUMBER;
if (whatsapp) {
defaultSender = `whatsapp:+${process.env.TWILIO_WHATSAPP_PHONE_NUMBER}`;
}
return defaultSender || "";
}
function getSMSNumber(phone: string, whatsapp = false) {
return whatsapp ? `whatsapp:${phone}` : phone;
}
export const sendSMS = async (
phoneNumber: string,
body: string,
sender: string,
userId?: number | null,
teamId?: number | null,
whatsapp = false
) => {
log.silly("sendSMS", JSON.stringify({ phoneNumber, body, sender, userId, teamId }));
const isSMSSendingLocked = await isLockedForSMSSending(userId, teamId);
if (isSMSSendingLocked) {
log.debug(`${teamId ? `Team id ${teamId} ` : `User id ${userId} `} is locked for SMS sending `);
return;
}
if (testMode) {
setTestSMS({
to: getSMSNumber(phoneNumber, whatsapp),
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
message: body,
});
console.log(
"Skipped sending SMS because process.env.NEXT_PUBLIC_IS_E2E or process.env.INTEGRATION_TEST_MODE is set. SMS are available in globalThis.testSMS"
);
return;
}
const twilio = createTwilioClient();
if (!teamId && userId) {
await checkSMSRateLimit({
identifier: `sms:user:${userId}`,
rateLimitingType: "smsMonth",
});
}
const response = await twilio.messages.create({
body: body,
messagingServiceSid: process.env.TWILIO_MESSAGING_SID,
to: getSMSNumber(phoneNumber, whatsapp),
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
});
return response;
};
export const scheduleSMS = async (
phoneNumber: string,
body: string,
scheduledDate: Date,
sender: string,
userId?: number | null,
teamId?: number | null,
whatsapp = false
) => {
const isSMSSendingLocked = await isLockedForSMSSending(userId, teamId);
if (isSMSSendingLocked) {
log.debug(`${teamId ? `Team id ${teamId} ` : `User id ${userId} `} is locked for SMS sending `);
return;
}
if (testMode) {
setTestSMS({
to: getSMSNumber(phoneNumber, whatsapp),
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
message: body,
});
console.log(
"Skipped sending SMS because process.env.NEXT_PUBLIC_IS_E2E or process.env.INTEGRATION_TEST_MODE is set. SMS are available in globalThis.testSMS"
);
return { sid: uuidv4() };
}
const twilio = createTwilioClient();
if (!teamId && userId) {
await checkSMSRateLimit({
identifier: `sms:user:${userId}`,
rateLimitingType: "smsMonth",
});
}
const response = await twilio.messages.create({
body: body,
messagingServiceSid: process.env.TWILIO_MESSAGING_SID,
to: getSMSNumber(phoneNumber, whatsapp),
scheduleType: "fixed",
sendAt: scheduledDate,
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
});
return response;
};
export const cancelSMS = async (referenceId: string) => {
const twilio = createTwilioClient();
await twilio.messages(referenceId).update({ status: "canceled" });
};
export const sendVerificationCode = async (phoneNumber: string) => {
const twilio = createTwilioClient();
if (process.env.TWILIO_VERIFY_SID) {
await twilio.verify
.services(process.env.TWILIO_VERIFY_SID)
.verifications.create({ to: phoneNumber, channel: "sms" });
}
};
export const verifyNumber = async (phoneNumber: string, code: string) => {
const twilio = createTwilioClient();
if (process.env.TWILIO_VERIFY_SID) {
try {
const verification_check = await twilio.verify.v2
.services(process.env.TWILIO_VERIFY_SID)
.verificationChecks.create({ to: phoneNumber, code: code });
return verification_check.status;
} catch (e) {
return "failed";
}
}
};
async function isLockedForSMSSending(userId?: number | null, teamId?: number | null) {
if (teamId) {
const team = await prisma.team.findFirst({
where: {
id: teamId,
},
});
return team?.smsLockState === SMSLockState.LOCKED;
}
if (userId) {
const memberships = await prisma.membership.findMany({
where: {
userId: userId,
},
select: {
team: {
select: {
smsLockState: true,
},
},
},
});
const memberOfLockedTeam = memberships.find(
(membership) => membership.team.smsLockState === SMSLockState.LOCKED
);
if (!!memberOfLockedTeam) {
return true;
}
const user = await prisma.user.findFirst({
where: {
id: userId,
},
});
return user?.smsLockState === SMSLockState.LOCKED;
}
}
export async function validateWebhookRequest({
requestUrl,
params,
signature,
}: {
requestUrl: string;
params: object;
signature: string;
}) {
if (!process.env.TWILIO_TOKEN) {
throw new Error("TWILIO_TOKEN is not set");
}
const isSignatureValid = TwilioClient.validateRequest(
process.env.TWILIO_TOKEN,
signature,
requestUrl,
params
);
return isSignatureValid;
}
export async function determineOptOutType(
req: NextRequest
): Promise<{ phoneNumber: string; optOutStatus: boolean } | { error: string }> {
const signature = req.headers.get("X-Twilio-Signature");
const formData = await req.formData();
const params = Object.fromEntries(formData.entries());
if (!signature) {
return { error: "Missing Twilio signature" };
}
const fullUrl = `${WEBAPP_URL}${req.nextUrl.pathname}`;
const isSignatureValid = await validateWebhookRequest({
requestUrl: fullUrl,
params: params,
signature: signature,
});
if (!isSignatureValid) {
return { error: "Invalid signature" };
}
const accountSid = params["AccountSid"]?.valueOf();
if (accountSid !== process.env.TWILIO_SID) {
return { error: "Invalid account SID" };
}
// Twilio returns phone numbers with a + prefix
const phoneNumberRaw = params["From"]?.valueOf();
if (!phoneNumberRaw) {
return { error: "No phone number to handle" };
}
const phoneNumber = phoneNumberRaw.toString();
if (!formData.get("OptOutType")) {
return { error: "No opt out message to handle" };
}
const optOutMessage = formData.get("OptOutType")?.valueOf();
if (optOutMessage !== "STOP" && optOutMessage !== "START") {
return { error: "Invalid opt out type" };
}
const optOutStatus = optOutMessage === "STOP" ? true : false;
return { phoneNumber, optOutStatus };
}
export async function deleteMultipleScheduledSMS(referenceIds: string[]) {
const twilio = createTwilioClient();
const pLimit = (await import("p-limit")).default;
const limit = pLimit(10);
await Promise.allSettled(
referenceIds.map((referenceId) => {
return limit(() => twilio.messages(referenceId).update({ status: "canceled" })).catch((error) => {
log.error(`Error canceling scheduled SMS with id ${referenceId}`, error);
});
})
);
}