Referencia
Cambios del contrato público.
El changelog registra cambios observables del contrato público. Cada versión indica superficies añadidas, retiradas o incompatibles para que una integración pueda actualizarse sin reconstruir el historial.
0.30.2
Sesión y baseline
La landing reconoce la sesión y la API evita caches de datos sensibles.
- Volver o recargar la landing conserva la identidad y ofrece un enlace al dashboard autorizado.
- Las renovaciones se coordinan entre pestañas y un refresh obsoleto ya no borra una cookie más nueva.
- Toda respuesta /api/v1 incluye no-store, no-cache y nosniff.
- Dependencias web y toolchain Go se actualizan a versiones sin vulnerabilidades conocidas alcanzables.
0.30.1
Invitación privada
Account Manager recibe un enlace de un solo uso y define su contraseña.
- Casino Admin copia una URL de invitación en lugar de compartir token y contraseña temporal.
- El token viaja en el fragmento #token, no forma parte de la solicitud HTTP y se retira de la barra del navegador al abrir la página.
- La aceptación envía el secreto exclusivamente en el body y permite que la persona invitada defina su contraseña.
0.30.0
Equipo casino
Account Managers con acceso operacional de solo lectura.
- Casino Admin invita múltiples Account Managers mediante tokens opacos de entrega única.
- Account Manager consulta dashboard, deals y tracking sin administrar equipo, ofertas ni configuración.
- Suspender o revocar una membresía incrementa su autoridad e invalida sus sesiones anteriores.
- Los endpoints de equipo derivan siempre el casino desde la sesión y nunca aceptan tenant_id en el body.
0.29.0
Piloto privado
Registro público cerrado, login disponible.
- La configuración fail-closed deja el registro público cerrado por defecto en web y API.
- POST /partner-registrations responde public_registration_closed antes de leer el body o crear entidades.
- El rechazo queda auditado; un fallo de auditoría impide confirmar la denegación como operación normal.
- Login, sesiones existentes, landing y Streamer Sites permanecen disponibles.
0.28.0
MVP administrado
Partner exclusivo con Streamer Site intacto.
- El partner administrado queda ligado de forma inmutable a su casino principal.
- API y PostgreSQL rechazan relaciones con otro casino sin retirar el modelo global del producto.
- Streamer Site, YouTube, Kick, Discord, sorteos, juegos y comunidad continúan como extensión creator aislada.
- La actividad social no equivale a conversión; el match individual requiere un marcador retornado por el proveedor.
0.23.1
APC-4
Tracking opaco y click ledger.
- Destinos estables, versiones inmutables, links opacos y click ledger durable antes del redirect.
- Casino y partner administran únicamente las acciones permitidas por su sesión y por el estado del deal.
- La matriz Affilka documenta interoperabilidad futura sin adelantar ingesta de eventos.
- APC-4 no calcula comisiones; redirect_issued no prueba llegada al destino remoto.
0.22.0
APC-3
Aceptación, provisioning y deal partner-casino.
- El partner resuelve una oferta publicada, acepta términos versionados y crea una aplicación idempotente.
- Las rutas /partner/deals y /casino/deals aíslan ambas vistas por sesión.
- Casino Admin provisiona L0/L1, activa con mapping no secreto y administra suspensión o cierre.
- Tracking, eventos y cálculo financiero permanecen fuera de APC-3.
0.21.0
APC-2.1
CPA, RevShare NGR e Hybrid.
- Las versiones de oferta admiten importe CPA, porcentaje RevShare sobre NGR o ambos componentes.
- El contrato agrega revshare_bps y base fija ngr.
- API y PostgreSQL rechazan combinaciones económicas incompletas.
- Cálculo, reversals y liquidación permanecen en APC-6.
0.20.0
APC-2
Programa, ofertas y Casino Landing B2B.
- /casino/programs administra el programa primario con versión optimista.
- /casino/offers separa identidad estable y versiones comerciales inmutables.
- La publicación copia solo condiciones vigentes allowlisted.
- /public/casinos/{casino_slug} reemplaza la ruta pública legacy.
0.19.0
APC-1
Identidad partner global.
- POST /partner-registrations reemplaza la ruta retirada POST /auth/registrations.
- creator_enabled habilita la extensión creator opcional sin redefinir la identidad partner.
- GET/PATCH /partner/profile incorpora perfil, canales y concurrencia optimista.
- GET /me lista membresías y PATCH /auth/sessions/current cambia el workspace rotando credenciales.