* Do not call dub if API key isn't present * Add `WorkflowOptOutContact` table * Add `sendTo` column to `WorkflowReminder` * Add `workflowOptOutContactRepository` * Add `WorkflowReminderRepository` * Write `sendTo` number when scheduling SMS messages * Add `p-limit` package * Add `determineOptOutType` to `TwilioProvider` * Add `deleteMultipleScheduledSMS` * Create `WorkflowOptOutService` * Add endpoint handler for Twilio SMS responses * Add `isOptedOut` method to `workflowOptOutContactRepository` * Verify phone number is not opted out before scheduling SMS * Use `smsReminderNumber` instead of `sendTo` * Type fix * Add .env variable if opt out is available * Add opt out message to SMS * Import `pLimit` directly in method * Address select comment * Guard against undefined phone number from form * Add early return to `deleteWorkflowReminders` * Add request validation from Twilio * Add fallback message as i18N string * Only delete SMS attendee scheduled reminders
290 lines
7.8 KiB
TypeScript
290 lines
7.8 KiB
TypeScript
import type { NextRequest } from "next/server";
|
|
import TwilioClient from "twilio";
|
|
import { v4 as uuidv4 } from "uuid";
|
|
|
|
import { checkSMSRateLimit } from "@calcom/lib/checkRateLimitAndThrowError";
|
|
import { WEBAPP_URL } from "@calcom/lib/constants";
|
|
import logger from "@calcom/lib/logger";
|
|
import { setTestSMS } from "@calcom/lib/testSMS";
|
|
import prisma from "@calcom/prisma";
|
|
import { SMSLockState } from "@calcom/prisma/enums";
|
|
|
|
const log = logger.getSubLogger({ prefix: ["[twilioProvider]"] });
|
|
|
|
const testMode = process.env.NEXT_PUBLIC_IS_E2E || process.env.INTEGRATION_TEST_MODE || process.env.IS_E2E;
|
|
|
|
function createTwilioClient() {
|
|
if (process.env.TWILIO_SID && process.env.TWILIO_TOKEN && process.env.TWILIO_MESSAGING_SID) {
|
|
return TwilioClient(process.env.TWILIO_SID, process.env.TWILIO_TOKEN);
|
|
}
|
|
throw new Error("Twilio credentials are missing from the .env file");
|
|
}
|
|
|
|
function getDefaultSender(whatsapp = false) {
|
|
let defaultSender = process.env.TWILIO_PHONE_NUMBER;
|
|
if (whatsapp) {
|
|
defaultSender = `whatsapp:+${process.env.TWILIO_WHATSAPP_PHONE_NUMBER}`;
|
|
}
|
|
return defaultSender || "";
|
|
}
|
|
|
|
function getSMSNumber(phone: string, whatsapp = false) {
|
|
return whatsapp ? `whatsapp:${phone}` : phone;
|
|
}
|
|
|
|
export const sendSMS = async (
|
|
phoneNumber: string,
|
|
body: string,
|
|
sender: string,
|
|
userId?: number | null,
|
|
teamId?: number | null,
|
|
whatsapp = false
|
|
) => {
|
|
log.silly("sendSMS", JSON.stringify({ phoneNumber, body, sender, userId, teamId }));
|
|
|
|
const isSMSSendingLocked = await isLockedForSMSSending(userId, teamId);
|
|
|
|
if (isSMSSendingLocked) {
|
|
log.debug(`${teamId ? `Team id ${teamId} ` : `User id ${userId} `} is locked for SMS sending `);
|
|
return;
|
|
}
|
|
|
|
if (testMode) {
|
|
setTestSMS({
|
|
to: getSMSNumber(phoneNumber, whatsapp),
|
|
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
|
|
message: body,
|
|
});
|
|
console.log(
|
|
"Skipped sending SMS because process.env.NEXT_PUBLIC_IS_E2E or process.env.INTEGRATION_TEST_MODE is set. SMS are available in globalThis.testSMS"
|
|
);
|
|
|
|
return;
|
|
}
|
|
|
|
const twilio = createTwilioClient();
|
|
|
|
if (!teamId && userId) {
|
|
await checkSMSRateLimit({
|
|
identifier: `sms:user:${userId}`,
|
|
rateLimitingType: "smsMonth",
|
|
});
|
|
}
|
|
|
|
const response = await twilio.messages.create({
|
|
body: body,
|
|
messagingServiceSid: process.env.TWILIO_MESSAGING_SID,
|
|
to: getSMSNumber(phoneNumber, whatsapp),
|
|
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
|
|
});
|
|
|
|
return response;
|
|
};
|
|
|
|
export const scheduleSMS = async (
|
|
phoneNumber: string,
|
|
body: string,
|
|
scheduledDate: Date,
|
|
sender: string,
|
|
userId?: number | null,
|
|
teamId?: number | null,
|
|
whatsapp = false
|
|
) => {
|
|
const isSMSSendingLocked = await isLockedForSMSSending(userId, teamId);
|
|
|
|
if (isSMSSendingLocked) {
|
|
log.debug(`${teamId ? `Team id ${teamId} ` : `User id ${userId} `} is locked for SMS sending `);
|
|
return;
|
|
}
|
|
|
|
if (testMode) {
|
|
setTestSMS({
|
|
to: getSMSNumber(phoneNumber, whatsapp),
|
|
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
|
|
message: body,
|
|
});
|
|
console.log(
|
|
"Skipped sending SMS because process.env.NEXT_PUBLIC_IS_E2E or process.env.INTEGRATION_TEST_MODE is set. SMS are available in globalThis.testSMS"
|
|
);
|
|
return { sid: uuidv4() };
|
|
}
|
|
|
|
const twilio = createTwilioClient();
|
|
|
|
if (!teamId && userId) {
|
|
await checkSMSRateLimit({
|
|
identifier: `sms:user:${userId}`,
|
|
rateLimitingType: "smsMonth",
|
|
});
|
|
}
|
|
|
|
const response = await twilio.messages.create({
|
|
body: body,
|
|
messagingServiceSid: process.env.TWILIO_MESSAGING_SID,
|
|
to: getSMSNumber(phoneNumber, whatsapp),
|
|
scheduleType: "fixed",
|
|
sendAt: scheduledDate,
|
|
from: whatsapp ? getDefaultSender(whatsapp) : sender ? sender : getDefaultSender(),
|
|
});
|
|
|
|
return response;
|
|
};
|
|
|
|
export const cancelSMS = async (referenceId: string) => {
|
|
const twilio = createTwilioClient();
|
|
await twilio.messages(referenceId).update({ status: "canceled" });
|
|
};
|
|
|
|
export const sendVerificationCode = async (phoneNumber: string) => {
|
|
const twilio = createTwilioClient();
|
|
if (process.env.TWILIO_VERIFY_SID) {
|
|
await twilio.verify
|
|
.services(process.env.TWILIO_VERIFY_SID)
|
|
.verifications.create({ to: phoneNumber, channel: "sms" });
|
|
}
|
|
};
|
|
|
|
export const verifyNumber = async (phoneNumber: string, code: string) => {
|
|
const twilio = createTwilioClient();
|
|
if (process.env.TWILIO_VERIFY_SID) {
|
|
try {
|
|
const verification_check = await twilio.verify.v2
|
|
.services(process.env.TWILIO_VERIFY_SID)
|
|
.verificationChecks.create({ to: phoneNumber, code: code });
|
|
return verification_check.status;
|
|
} catch (e) {
|
|
return "failed";
|
|
}
|
|
}
|
|
};
|
|
|
|
async function isLockedForSMSSending(userId?: number | null, teamId?: number | null) {
|
|
if (teamId) {
|
|
const team = await prisma.team.findFirst({
|
|
where: {
|
|
id: teamId,
|
|
},
|
|
});
|
|
return team?.smsLockState === SMSLockState.LOCKED;
|
|
}
|
|
|
|
if (userId) {
|
|
const memberships = await prisma.membership.findMany({
|
|
where: {
|
|
userId: userId,
|
|
},
|
|
select: {
|
|
team: {
|
|
select: {
|
|
smsLockState: true,
|
|
},
|
|
},
|
|
},
|
|
});
|
|
|
|
const memberOfLockedTeam = memberships.find(
|
|
(membership) => membership.team.smsLockState === SMSLockState.LOCKED
|
|
);
|
|
|
|
if (!!memberOfLockedTeam) {
|
|
return true;
|
|
}
|
|
|
|
const user = await prisma.user.findFirst({
|
|
where: {
|
|
id: userId,
|
|
},
|
|
});
|
|
return user?.smsLockState === SMSLockState.LOCKED;
|
|
}
|
|
}
|
|
|
|
export async function validateWebhookRequest({
|
|
requestUrl,
|
|
params,
|
|
signature,
|
|
}: {
|
|
requestUrl: string;
|
|
params: object;
|
|
signature: string;
|
|
}) {
|
|
if (!process.env.TWILIO_TOKEN) {
|
|
throw new Error("TWILIO_TOKEN is not set");
|
|
}
|
|
|
|
const isSignatureValid = TwilioClient.validateRequest(
|
|
process.env.TWILIO_TOKEN,
|
|
signature,
|
|
requestUrl,
|
|
params
|
|
);
|
|
return isSignatureValid;
|
|
}
|
|
|
|
export async function determineOptOutType(
|
|
req: NextRequest
|
|
): Promise<{ phoneNumber: string; optOutStatus: boolean } | { error: string }> {
|
|
const signature = req.headers.get("X-Twilio-Signature");
|
|
const formData = await req.formData();
|
|
const params = Object.fromEntries(formData.entries());
|
|
|
|
if (!signature) {
|
|
return { error: "Missing Twilio signature" };
|
|
}
|
|
|
|
const fullUrl = `${WEBAPP_URL}${req.nextUrl.pathname}`;
|
|
|
|
const isSignatureValid = await validateWebhookRequest({
|
|
requestUrl: fullUrl,
|
|
params: params,
|
|
signature: signature,
|
|
});
|
|
|
|
if (!isSignatureValid) {
|
|
return { error: "Invalid signature" };
|
|
}
|
|
|
|
const accountSid = params["AccountSid"]?.valueOf();
|
|
|
|
if (accountSid !== process.env.TWILIO_SID) {
|
|
return { error: "Invalid account SID" };
|
|
}
|
|
|
|
// Twilio returns phone numbers with a + prefix
|
|
const phoneNumberRaw = params["From"]?.valueOf();
|
|
|
|
if (!phoneNumberRaw) {
|
|
return { error: "No phone number to handle" };
|
|
}
|
|
|
|
const phoneNumber = phoneNumberRaw.toString();
|
|
|
|
if (!formData.get("OptOutType")) {
|
|
return { error: "No opt out message to handle" };
|
|
}
|
|
|
|
const optOutMessage = formData.get("OptOutType")?.valueOf();
|
|
|
|
if (optOutMessage !== "STOP" && optOutMessage !== "START") {
|
|
return { error: "Invalid opt out type" };
|
|
}
|
|
|
|
const optOutStatus = optOutMessage === "STOP" ? true : false;
|
|
|
|
return { phoneNumber, optOutStatus };
|
|
}
|
|
export async function deleteMultipleScheduledSMS(referenceIds: string[]) {
|
|
const twilio = createTwilioClient();
|
|
|
|
const pLimit = (await import("p-limit")).default;
|
|
const limit = pLimit(10);
|
|
|
|
await Promise.allSettled(
|
|
referenceIds.map((referenceId) => {
|
|
return limit(() => twilio.messages(referenceId).update({ status: "canceled" })).catch((error) => {
|
|
log.error(`Error canceling scheduled SMS with id ${referenceId}`, error);
|
|
});
|
|
})
|
|
);
|
|
}
|