Skip to main content
Cada endpoint declara exactamente un permiso (R16) y pertenece a una sola clase de SLO (DEC-D7). Hasta que su entrega esté lista el endpoint no existe, ni siquiera devolviendo 501.

Cómo se lee la columna Desde

Todo lo de esta página pertenece a R1 · CRM, una de las cinco entregas de Release 1 (2026.11). Las fases F1a/F1b/F2 son orden de construcción dentro del release, no versiones (ADR-025). La columna Orden dice cuándo se construye: 1 lo que bloquea al resto, 2 lo que completa la propuesta.

Management API — SLO p95 <1 s

Timeline — SLO p95 <1 s

Es el único endpoint de la suite que compone tres schemascore, loyalty, messaging— sin ser dueño de ninguno. No tiene tablas propias y no debe tenerlas: si algún día necesita caché, será una proyección con procedimiento de reconstrucción documentado. Un permiso de timeline no otorga los permisos de los módulos que compone: cada fragmento se filtra por lo que el llamante puede ver. Alguien sin loyalty.transactions.read ve el timeline sin los movimientos de puntos, no un error.

Eliminar y purgar

Todo recurso de forma A expone las dos, con permisos distintos (standards/data.md §1b): Purgar exige haber eliminado antes. Las tablas append-only no exponen ninguna de las dos.

Reglas que aplican a todos

  • Un permiso por endpoint (R16), con la forma crm.{{recurso}}.{{acción}}.
  • Nuestras propias superficies consumen solo esta API (R17).
  • Errores como RFC 9457 problem+json con un code estable, que es parte del contrato.
  • Los presupuestos de latencia son criterio de Definition of Done (R18), verificados con prueba de carga en certificación.