Changelog y versionado
Cómo evoluciona la API de AllyOneMail sin romper tu integración, y qué cambió en cada fecha.
Versionado
La versión forma parte de la URL (/api/v1, /api/v2). Dentro de una versión solo entran cambios compatibles: ruta nueva, campo nuevo en la respuesta, parámetro opcional nuevo, valor nuevo en un enum de respuesta, evento nuevo. Eliminar o renombrar una ruta o campo, cambiar un tipo o volver obligatorio un parámetro opcional solo ocurre en una nueva versión. Ignora los campos que no conozcas.
Obsolescencia
Una ruta o campo obsoleto sigue funcionando al menos 90 días después del anuncio aquí. Una versión anterior sigue disponible al menos 12 meses después del lanzamiento de la siguiente. Las correcciones de seguridad pueden cambiar el comportamiento de inmediato y siempre aparecen aquí.
Disponibilidad
Disponibilidad de los componentes, pública y sin autenticación: GET https://smtp.allyone.com.br/api/status.
Historial
06/10/2026
- Seguridad El registro de auditoría ahora es inmutable en la base de datos: no se acepta ninguna modificación en los registros (acción, autor, entidad, estados antes/después y fecha), ni siquiera de quien administra la base. La única excepción es la anonimización automática de la IP y del user-agent tras 365 días, realizada por una rutina propia con permisos restringidos, en línea con la minimización de datos de la LGPD. No requiere ningún cambio en su integración.
05/10/2026
- Corrección Registrar la apertura de un correo podía sobrescribir el estado de otras interacciones del mismo mensaje (por ejemplo, un clic registrado minutos antes pasaba a "abierto"). Cada interacción ahora conserva su propio estado.
- Nuevo El panel de Operaciones (Command Center) ahora tiene el filtro "Todos los clientes" para cuentas de agencia, y el consolidado suma toda la agencia.
- Corrección Las violaciones de unicidad (por ejemplo, registrar una IP o un dominio que ya existe en la plataforma) ahora responden
409en lugar de500. - Corrección Pausar una IP manualmente registraba el incidente sin vincularlo a la agencia y al cliente dueños de la IP; ahora el incidente aparece para el dueño de la IP.
- Seguridad El aislamiento entre agencias y clientes ahora también se aplica en la base de datos (row-level security), además de la API: una consulta hecha en el contexto de una agencia no ve datos de otra. No requiere ningún cambio en su integración.
- Seguridad La firma DKIM ahora cubre también los encabezados
List-UnsubscribeyList-Unsubscribe-Post(RFC 8058), lo que protege la baja en un clic contra manipulación. No requiere ningún cambio en su integración. - Corrección La versión en texto plano de los correos salía con basura (comentarios condicionales de Outlook, texto de vista previa oculto y entidades como
‌). Ahora se genera limpia, corta y con los enlaces preservados, incluido el de baja.
01/10/2026
- Corrección Webhooks: todo evento pasa por el mismo camino de entrega, con hasta 3 intentos (enseguida, ~1 min, ~2 min) y pausa automática tras 10 fallos seguidos — antes, apertura, clic, queja y baja tenían un solo intento.
blockedeincident_escalatedpasan a ser suscribibles. - Seguridad Las rutas
/api/v2pasan a exigir alcance (sendpara envío y SMTP del cliente,readpara senders). La entrega de webhooks ya no sigue redirecciones y fija la IP validada. - Corrección El login y las demás rutas de autenticación responden
400(ya no500) cuando falta un campo.GET /api/statusdejó de exponer el conteo de incidentes de clientes. - Docs Corregidas las rutas (
/api/v1/...,/api/v2/messages,/api/v1/auth/me), el prefijo de la clave (zm_live_) y el límite por clave. Páginas nuevas: Errores y límites y este Changelog.
24/09/2026
- Nuevo Derechos del titular por la API:
/api/v1/privacy/exporty/erasure, con el nuevo alcanceprivacy; alcancesuppresspara solo agregar supresiones. - Corrección Baja en un clic corregida; la supresión ya no distingue mayúsculas de minúsculas.
23/09/2026
- Corrección Las entregas de webhook fallaban desde el 21/09 por un error en la resolución DNS de la protección contra SSRF. Si perdiste eventos en ese período, reenvíalos desde el historial de entregas.
- Cambio La referencia pública en
/docspasó a listar solo la API de integración.
16/09/2026
- Nuevo
POST /api/v2/messagesconidempotency_key: reintentar un envío nunca duplica el correo.
