Changelog y versionado
Cómo evoluciona la API del CRM sin romper tu integración, y qué cambió en cada fecha.
Versionado
La versión forma parte de la URL (/v1). Dentro de una versión solo entran cambios compatibles: ruta nueva, campo nuevo en la respuesta, parámetro opcional nuevo, valor nuevo en un enum de respuesta, evento nuevo. Eliminar o renombrar una ruta o campo, cambiar un tipo o volver obligatorio un parámetro opcional solo ocurre en una nueva versión. Ignora los campos que no conozcas.
Obsolescencia
Una ruta o campo obsoleto sigue funcionando al menos 90 días después del anuncio aquí. Una versión anterior sigue disponible al menos 12 meses después del lanzamiento de la siguiente. Las correcciones de seguridad pueden cambiar el comportamiento de inmediato y siempre aparecen aquí.
Disponibilidad
Aún no hay una página de estado pública del CRM. Para monitorear desde tu lado, basta una llamada autenticada liviana (como GET /v1/contacts?pageSize=1) por minuto.
Historial
01/10/2026
- Corrección La API key funciona solo con
X-API-Key(antes exigía tambiénX-Tenant-Slugy respondía 400); el tenant viene de la credencial. Una clave de otro tenant y una llamada sin credencial responden401. - Nuevo Webhooks: los 12 eventos pasan a dispararse (
contact.updated,deal.created,survey.responded,campaign.completed,journey.enrolled,journey.completedse aceptaban pero nunca se enviaban),score.rule_firedes suscribible, el payload gana unidy el headerX-AllyOne-Eventtrae el tipo de evento. - Seguridad Rate limit por usuario (sesión) o por IP — ya no depende de un header enviado por el cliente. La lista de webhooks muestra el
secretenmascarado. - Docs Páginas nuevas: Webhooks, Errores y límites y este Changelog. Corregidos la ruta del Embedded Signup (
/v1/waba-accounts/...) y la ubicación de los datos (Unión Europea).
28/09/2026
- Seguridad Bloqueo de login por e-mail + IP tras intentos fallidos; se rechazan las contraseñas que aparecen en filtraciones públicas.
24/09/2026
- Nuevo Consentimiento y baja por canal en formularios y en el enlace de baja.
- Cambio La eliminación LGPD de un contacto se propaga a AllyOneMail y borra los medios; la exportación del titular incluye conversaciones, mensajes, tickets, notas y pedidos.
21 a 23/09/2026
- Seguridad Protección contra SSRF y DNS rebinding en la entrega de webhooks y en las acciones
send_webhook; ya no se siguen redirecciones. La exportación de datos de contacto pasó a exigir el permisolgpd.*.
22/09/2026
- Nuevo WhatsApp vía BSPs de terceros (360dialog, Infobip, Gupshup, Blip), además de la Cloud API.
16/09/2026
- Cambio Todo envío de e-mail del CRM pasa por AllyOneMail (el CRM dejó de hablar SMTP directamente).
09/09/2026
- Nuevo Rol
agent(el agente solo ve las conversaciones asignadas a él), asignación automática y prioridad de conversación; DMs, comentarios y menciones de Instagram en Chat Flow.
