AllyOneCRM / Changelog y versionado

Changelog y versionado

Cómo evoluciona la API del CRM sin romper tu integración, y qué cambió en cada fecha.

Versionado

La versión forma parte de la URL (/v1). Dentro de una versión solo entran cambios compatibles: ruta nueva, campo nuevo en la respuesta, parámetro opcional nuevo, valor nuevo en un enum de respuesta, evento nuevo. Eliminar o renombrar una ruta o campo, cambiar un tipo o volver obligatorio un parámetro opcional solo ocurre en una nueva versión. Ignora los campos que no conozcas.

Obsolescencia

Una ruta o campo obsoleto sigue funcionando al menos 90 días después del anuncio aquí. Una versión anterior sigue disponible al menos 12 meses después del lanzamiento de la siguiente. Las correcciones de seguridad pueden cambiar el comportamiento de inmediato y siempre aparecen aquí.

Disponibilidad

Aún no hay una página de estado pública del CRM. Para monitorear desde tu lado, basta una llamada autenticada liviana (como GET /v1/contacts?pageSize=1) por minuto.

Historial

01/10/2026

  • Corrección La API key funciona solo con X-API-Key (antes exigía también X-Tenant-Slug y respondía 400); el tenant viene de la credencial. Una clave de otro tenant y una llamada sin credencial responden 401.
  • Nuevo Webhooks: los 12 eventos pasan a dispararse (contact.updated, deal.created, survey.responded, campaign.completed, journey.enrolled, journey.completed se aceptaban pero nunca se enviaban), score.rule_fired es suscribible, el payload gana un id y el header X-AllyOne-Event trae el tipo de evento.
  • Seguridad Rate limit por usuario (sesión) o por IP — ya no depende de un header enviado por el cliente. La lista de webhooks muestra el secret enmascarado.
  • Docs Páginas nuevas: Webhooks, Errores y límites y este Changelog. Corregidos la ruta del Embedded Signup (/v1/waba-accounts/...) y la ubicación de los datos (Unión Europea).

28/09/2026

  • Seguridad Bloqueo de login por e-mail + IP tras intentos fallidos; se rechazan las contraseñas que aparecen en filtraciones públicas.

24/09/2026

  • Nuevo Consentimiento y baja por canal en formularios y en el enlace de baja.
  • Cambio La eliminación LGPD de un contacto se propaga a AllyOneMail y borra los medios; la exportación del titular incluye conversaciones, mensajes, tickets, notas y pedidos.

21 a 23/09/2026

  • Seguridad Protección contra SSRF y DNS rebinding en la entrega de webhooks y en las acciones send_webhook; ya no se siguen redirecciones. La exportación de datos de contacto pasó a exigir el permiso lgpd.*.

22/09/2026

  • Nuevo WhatsApp vía BSPs de terceros (360dialog, Infobip, Gupshup, Blip), además de la Cloud API.

16/09/2026

  • Cambio Todo envío de e-mail del CRM pasa por AllyOneMail (el CRM dejó de hablar SMTP directamente).

09/09/2026

  • Nuevo Rol agent (el agente solo ve las conversaciones asignadas a él), asignación automática y prioridad de conversación; DMs, comentarios y menciones de Instagram en Chat Flow.
Changelog — AllyOneCRM