Changelog
Ultimos hitos visibles para integradores. Para los detalles completos (migraciones, criterios de aceptacion, criterios de QA) consulta docs/changelog.md en el repositorio.
Ultimos 8 hitos
- ·
T-08-04WebhooksWorker de entregas webhook + consumidor de referencia
Firma HMAC SHA-256, 8 intentos con backoff 30s..64m, dead-letter visible en V-27 y consumidor Node.js en examples/.
- ·
T-08-03WebhooksDestinos webhook con HTTPS y proteccion SSRF
Validacion de URL contra loopback, RFC1918, link-local y rangos metadata; eventos del catalogo cerrado.
- ·
T-08-02APIAPI keys con scopes y ciclo de vida
Prefijos cty_test_/cty_live_, HMAC SHA-256 sobre el secreto, rotacion y revocacion idempotente.
- ·
T-07-02APIEndpoints de aceptacion contractual y eventos externos
POST /v1/public/sites/:siteKey/terms-acceptances y /external-events con firma HMAC opcional e idempotencia estricta.
- ·
T-07-01EvidenciaCadena append-only verificable para evidencia
payload_hash SHA-256 canonico, verificacion de cadena y reconciliacion de preferencias via CLIs.
- ·
T-06-06SDKPrivacidad y presupuesto de bundle del SDK
Guia PRIVACY.md publica, modo local/session con fallback automatico y bundle medido en ~10 KB gzip.
- ·
T-06-05SDKDistribucion del SDK con SRI sha384
Pipeline ESM + UMD, manifest.json con hashes, integracion con snippet service del API.
- ·
T-15-03OperacionBackups cifrados y restauracion trimestral
AES-256-GCM con PBKDF2, destinos S3/file con politica 0600, runbook restore-drill y plantilla de postmortem.
