SDK & Recursos
Changelog
Resumen de cambios de la API, generado a partir del historial real del repositorio.
2026-08-14
- Documentación auditada contra el código: se corrigieron el formato de
phone en el quickstart, la forma del payload de los webhooks (va anidado en data), el modo de subida de POST /upload (no es multipart) y el parámetro product de Google.
/llms.txt ahora cubre el 100 % de los endpoints, y un test del repo falla si se agrega uno sin documentarlo.
- Páginas nuevas: IA generativa y Servidor MCP.
- MCP: de 16 a 36 herramientas (IA, comentarios, DMs, pipeline de leads, diagnóstico de webhooks), con anotaciones de solo-lectura/destructiva y negociación de versión de protocolo.
2026-08-12
- Google Calendar con CRUD completo de eventos —
/accounts/:id/calendar/events.
- Conexión loopback (
localhost) sin necesidad de pre-registrar el redirectUri: desarrollar en local ya no exige tocar la API key.
2026-08-08
- Plataformas nuevas: Threads, Google Calendar y TikTok Ads.
- Texto a voz —
POST /ai/generate-audio, mismo patrón async que imagen y video.
2026-07-30
- Los errores de plataformas externas ahora devuelven 422 con el mensaje real de Meta, en vez de un 502 opaco.
- El costo en créditos del video escala con la duración real (
costByDuration en GET /ai/models).
- Fix:
GET /accounts/:id/leads propaga el cursor after — antes la paginación siempre volvía a la primera página.
2026-07-26
- Generación de imagen y video con IA: catálogo de modelos en
GET /ai/models, imagen de referencia, duración configurable e historial persistente en GET /ai/generations.
- Créditos de IA mensuales por plan; se cobran solo cuando la generación termina bien.
2026-07-24
- Fix de seguridad:
GET /accounts filtraba el token de usuario de Facebook en meta.userToken. Ninguna respuesta expone ya un token de plataforma.
2026-07-20
- Generación de copy con IA —
POST /ai/generate-copy, con contexto de negocio por perfil (PATCH /profiles/:id) y GET /accounts/:id/about para prellenarlo.
2026-07-03
- Gestión de API keys desde el Dashboard (
/app/api-keys): crear y revocar keys sk_live_.
- Panel de Webhooks en el Dashboard: crear, probar y ver entregas.
- Servidor MCP standalone que envuelve la API, autenticado con tu API key.
- Contadores de uso por owner —
GET /usage.
- WhatsApp Cloud API oficial: conexión manual, envío y recepción de mensajes.
- Fix de seguridad:
/connect/whatsapp-cloud rechaza un número ya conectado por otro owner (409).
- WhatsApp vía WaSender (QR): conexión, envío con reintento, webhook entrante con verificación de firma en tiempo constante.
2026-07-02
- Analytics:
/analytics/:id/summary y /followers, con snapshots diarios automáticos.
- Cola de publicación con slots recurrentes (
/queue/slots, /queue).
- Automatizaciones comentario→DM (tipo ManyChat) para Facebook e Instagram.
- API keys por owner: creación scoped (full/profiles), permisos read/read-write, auth constant-time.
- Webhooks de salida: firma HMAC, reintentos con backoff, endpoint de prueba y de entregas.
- Fix de seguridad: anti-SSRF reforzado (resolución DNS + clasificación de rangos IP) en
POST /hooks.
- Selección de página en la conexión de Meta (elegir entre varias Páginas de FB, máximo una por profile).
- Tokens OAuth cifrados en reposo (AES-256-GCM).
- Estado de salud por cuenta —
GET /accounts/health.
2026-07-01
- Aislamiento por owner (anti-BOLA) aplicado a mensajería, ads, commerce, posts y cuentas.
- Validadores de entrada + suite de tests con
node:test.
- Login/registro con Supabase Auth, verificación por email.