Registro de entrega
Fecha del registro: 20 de enero de 2026. La tecnología y las capturas describen la versión entregada según quedó documentada en esta fecha. Cualquier observación de rendimiento corresponde al mismo registro puntual. El sitio enlazado puede incluir cambios posteriores realizados por el cliente u otros proveedores.Descripción General
Características Principales
Soporte de Doble Runtime
Aprovisionamiento de Proyectos
Verificación DNS con Cloudflare DoH
Portal de Configuración de Clientes
Panel de Administración
- Gestión de Proyectos – Crear, editar y eliminar proyectos con configuración SMTP
- Claves API – Generar, rotar y revocar claves con visibilidad de uso
- Registros de Entrega – Ver historial de envío con estado, destinatario y marca de tiempo
- Métricas – Tasa de entrega, rechazos y errores en tiempo real
- Verificación DNS – Estado de propagación DNS para cada dominio de proyecto
Reintentos con Retroceso Exponencial
Tecnologías Utilizadas
- Cloudflare Workers – Runtime en el edge con distribución global
- Node.js + Express – Runtime VPS alternativo para despliegues autohospedados
- Turso (libSQL) – Base de datos SQLite en el edge con replicación
- AWS SES – Servicio de correo para despliegues de Worker
- Nodemailer – Cliente SMTP para despliegues Node.js
- aws4fetch – Firma de solicitudes AWS v4 en el edge
- Cloudflare DoH – Verificación DNS sobre HTTPS
- bcryptjs – Hashing de claves API
- React + Tailwind CSS – Panel de administración frontend
Desafíos y Soluciones
AWS SES y SMTP directo tienen APIs fundamentalmente diferentes. Se diseñó un sistema de adaptadores donde tanto el adaptador de Worker como el de Node implementan la misma interfaz de TypeScript. El código del worker usa aws4fetch para firmar solicitudes SES v4, mientras que el código Node usa Nodemailer con manejo de conexiones. Verificación DNS consistente entre entornos
Las herramientas tradicionales de DNS como dig no están disponibles en Cloudflare Workers. Se implementó la verificación DNS usando Cloudflare DNS-over-HTTPS, que funciona idénticamente tanto en el edge como en VPS Node.js. Seguridad de claves API
Las claves API con prefijo sn_ se almacenan como hashes bcrypt, no como texto plano. Solo se muestra una vez al administrador durante la generación. La validación compara el hash bcrypt del token proporcionado con el hash almacenado. Autenticación de sesión segura
El panel de administración usa cookies firmadas con un secreto rotado por entorno. Las sesiones expiran después de inactividad y se invalidan en el lado del servidor. No se usan JWTs para evitar problemas de revocación.
Impacto
- Configuraciones de correo unificadas en más de 5 proyectos de clientes de la agencia
- Verificación DNS automatizada elimina configuraciones manuales de correo
- Panel de administración centralizado para monitorear todos los envíos de correo
- Doble runtime permite desplegar en Cloudflare Workers o VPS según las necesidades del cliente
- Reintentos con retroceso exponencial manejan fallos transitorios de red de manera elegante
