# Changelog público

## 0.30.2 — Sesión y baseline de seguridad

- Volver o recargar la landing conserva la identidad y ofrece el dashboard que
  corresponde a la sesión vigente.
- Las renovaciones se coordinan entre pestañas; una respuesta de refresh obsoleta
  no borra una cookie rotada más recientemente.
- Toda respuesta `/api/v1` incluye `Cache-Control: private, no-store`,
  `Pragma: no-cache` y `X-Content-Type-Options: nosniff`.
- Next.js, Sharp, Nano ID, PostCSS y Go se actualizan a versiones corregidas.

## 0.30.1 — Enlace privado de invitación

- Casino Admin copia una URL de entrega única para incorporar al Account
  Manager sin compartir una contraseña temporal.
- El token viaja en el fragmento `#token`, no se envía en solicitudes HTTP y la
  página lo retira del navegador antes de aceptar la invitación.
- La persona invitada define su propia contraseña; el endpoint continúa
  recibiendo token y contraseña exclusivamente en el body.

## 0.30.0 — Equipo casino

- Casino Admin puede invitar múltiples Account Managers con tokens opacos de
  entrega única.
- Account Manager recibe dashboard, deals y tracking en modo solo lectura.
- Suspender o revocar incrementa la autoridad de la membresía e invalida sus
  sesiones anteriores.
- El tenant se deriva exclusivamente de la sesión; los cuerpos no aceptan un
  `tenant_id` elegido por el cliente.

## 0.29.0 — Piloto con acceso privado

- El registro público queda cerrado por defecto en la web y en la API.
- `POST /partner-registrations` responde `public_registration_closed` antes de
  leer el body o crear entidades, y deja evidencia de denegación.
- Login, sesiones existentes, landing y Streamer Sites continúan disponibles.
- `PUBLIC_REGISTRATION_MODE=open` es el único valor que vuelve a habilitar el
  alta pública; `closed` e `invite_only` fallan cerrados.

## 0.28.0 — Partner administrado exclusivo

- Un partner puede operar exclusivamente con un casino principal sin perder su
  Streamer Site ni las capacidades de comunidad.
- API y PostgreSQL rechazan deals con otro casino.
- El perfil expone `operating_model` y `home_casino_tenant_id` como solo lectura.
- La actividad social no se presenta como conversión del casino; el match
  viewer-jugador requerirá un marcador inequívoco devuelto por el proveedor.

## 0.23.1 — APC-4 Tracking

- APC-4 queda limitado a tracking opaco.
- Destinos versionados y allowlisted, links con al menos 128 bits de entropía,
  click ledger durable previo al redirect y visitor keys con retención máxima de
  90 días.
APC-1 Identity, APC-2 programas/ofertas, APC-3 Relationship y la extensión
histórica Streamer Sites se conservan.
