Registro de cambios de la API
Revisa las actualizaciones, los cambios incompatibles y las funciones obsoletas antes de actualizar tu integración.
October 3, 2026
El sandbox cubre 11 familias de API. GuestMaker.js 1.4.1 y el adaptador de compatibilidad de fidelización 2.0.1 coinciden con las respuestas actuales de la API.
Mejoras
Solicitudes privadas del navegador
The offline worker no longer caches API responses or page HTML. Live sandbox requests require a worker with the current private-request policy; older workers must update before a key is sent.
Instalación y autenticación del SDK
The SDK reference includes current versions, module options, wrapper load order and TypeScript declarations. Browser examples use publishable keys; private API keys belong on your server. Key-based loyalty integrations need an authorized partner backend.
Sandbox de API ampliado
Choose from 76 presets for Reservations, Guests, Events, Custom Fields, CDP, Website Events, Loyalty, Newsletter, B2B, CTI and Loyalty SSO. Each option identifies its credential and prerequisites. Path IDs and query fields are editable; Live writes require acknowledgement. Redirect and signed-confirmation flows include setup guides.
Integración del widget de crédito monetario
La guía para motores de reservas usa un proxy de servidor del socio vinculado a la sesión. Las claves de API privadas permanecen en el servidor. El puente del widget comprueba el origen y la fuente de los mensajes, mientras el servidor fija el huésped, la cuenta y la reserva.
Correcciones de errores
Conservar puntos al dar de alta
Volver a dar de alta a un socio existente conserva los puntos si se omite loyalty_balance. Un saldo explícito, incluido cero, sigue siendo una actualización intencionada.
Respuestas del SDK de fidelización
Las funciones de fidelización leen la estructura de éxito y los campos devueltos por cada endpoint. Los errores de API conservan su mensaje y estado HTTP. El adaptador solo expone métodos compatibles.
Solicitudes y ejemplos del sandbox
Las respuestas simuladas usan el estado HTTP y la estructura actual del endpoint. Los ejemplos copiados codifican teléfonos, validan JSON y leen credenciales de una variable de entorno del servidor. Las solicitudes reales tienen un tiempo de espera e ignoran resultados cancelados.
Reversiones de crédito monetario
La reversión restaura el débito original, escribe el registro de reembolso y libera la retención en una transacción. Reintentar la misma reserva confirmada no restaura puntos adicionales. Los reembolsos conservan las ganancias acumuladas de por vida.
October 2, 2026
La entrega de recompensas sigue los ajustes de cada recompensa. Cerrar sesión en OIDC revoca los tokens de acceso pendientes del socio.
Funciones nuevas
Entrega automática de recompensas
Las respuestas de recompensas incluyen auto_fulfill. Si redeem omite status, el ajuste de la recompensa determina si el canje queda en pending o fulfilled. Un status explícito tiene prioridad.
Mejoras
Cierre de sesión OIDC
El cierre de sesión iniciado por el RP ahora revoca los tokens de acceso SSO pendientes del socio.
October 1, 2026
Mejoras
Conservar campos del perfil del huésped
La incorporación de huéspedes admite fill_only_fields para date_of_birth y address.
Actualizaciones de reservas sin huéspedes
Las actualizaciones de reservas con guests:[] conservan los vínculos de huéspedes existentes. Para solicitudes con guests:[], una reserva desconocida devuelve HTTP 200 con skipped:no_guests_no_existing_reservation.
June 25, 2026
Webhooks salientes: nuevos eventos reservation.checked_in / reservation.checked_out y mejoras de seguridad y firma. Consulta más abajo el cambio incompatible en la verificación de firmas.
Cambios incompatibles
La firma del webhook ahora incluye la marca de tiempo
X-Webhook-Signature ahora es HMAC-SHA256 de (X-Webhook-Timestamp + "." + cuerpo sin procesar), antes solo del cuerpo sin procesar. La firma vincula la marca de tiempo del evento al payload.
Guía de migración
Actualiza tu verificador para firmar timestamp + "." + rawBody en lugar de solo el cuerpo y usa identificadores estables del payload para el procesamiento idempotente. X-Webhook-Delivery identifica un intento y los reintentos conservan la marca de tiempo original del evento. Consulta la guía de verificación actualizada en la documentación.
Funciones nuevas
Eventos reservation.checked_in / reservation.checked_out
Suscríbete a las entradas y salidas de huéspedes. Se activan mediante una comprobación diaria al llegar la fecha de entrada o salida de la reserva, no en tiempo real. Cada entrega incluye la reserva, el contacto del huésped y un objeto scheduled_for con su hora LOCAL prevista de entrada o salida (por defecto, 15:00 / 12:00 en la zona horaria del hotel, configurable por cuenta), para programar acciones en tu sistema.
Mejoras
Mejoras de seguridad
La entrega de webhooks exige ahora HTTPS y protección SSRF (se bloquean destinos internos, de metadatos de nube y privados), los secretos de firma se cifran en reposo y la API nunca los devuelve; las cabeceras personalizadas de la cuenta ya no pueden sustituir las cabeceras de plataforma o seguridad.
May 30, 2026
API de fidelización preparada para incorporación automática a escala: reintentos idempotentes, estado de entrega automática y nuevo endpoint de lotes de canje para conciliación nocturna en grupos de 100 establecimientos.
Funciones nuevas
Reintentos idempotentes en endpoints de fidelización
POST /api/v1/loyalty/redeem and POST /api/v1/loyalty/points now accept external_reference_id (or an Idempotency-Key header). Same id arriving twice is a no-op. The response carries idempotent_replay: true and points_deducted: 0 (no second debit, ever). For redemptions this is enforced by a partial unique index at the database layer, so concurrent racing retries are handled atomically.
Estado de entrega automática al canjear
POST /api/v1/loyalty/redeem now accepts an optional status field. Set status: "fulfilled" when the guest already consumed the reward at the moment of redemption (front desk, POS, booking engine): lands directly in the final state and skips the team-fulfillment alert. As of October 2, omitting status follows the reward’s auto_fulfill setting.
Endpoint de lotes de canje
New POST /api/v1/loyalty/redemptions/batch accepts up to 100 redemption items per call. Each item is processed independently and independently idempotent. Failures on one item never roll back the others. Per-item status: "ok" | "error" carries success/failure detail. Designed for nightly reconciliation jobs at a 100-property hotel group.
Actualización de redeemReward en el SDK
GuestMaker.js loyalty.redeemReward(email, rewardId, options) now accepts options { externalReferenceId, status, notes }. Existing two-argument call sites continue to work unchanged.
May 27, 2026
Seguimiento del registro online previo por huésped en las API de reservas y huéspedes.
Funciones nuevas
Campos de registro previo en huéspedes
New optional fields on the guest object: pre_checkin_completed_at (ISO 8601 timestamp with offset) and pre_checkin_source (e.g., "mews", "cloudbeds", "apaleo", "self_service"). Accepted on POST /api/v1/reservations (guests[]), POST /api/v1/guests (top-level holder), and the nested booking.guests[] array. Stored per-pax on reservation_guests so the AI can nudge only the paxes that haven't completed online check-in yet.
February 19, 2026
Seguimiento de visitantes web anónimos, SDK unificado GuestMaker.js y API de identificación de visitantes.
Funciones nuevas
API de seguimiento de visitantes
New POST /api/v1/cdp/events endpoint for ingesting batched visitor tracking events from hotel websites. Supports page views, scroll depth, clicks, and form interactions with automatic PII stripping.
API de identificación de visitantes
New POST /api/v1/cdp/identify endpoint to link anonymous visitors to known identities (email, phone, name). Automatically creates or links CDP profiles.
SDK unificado GuestMaker.js
Nuevo SDK JavaScript insertable (guestmaker.js) para sitios web de hoteles. Registra automáticamente páginas vistas, profundidad de desplazamiento, clics y formularios. Incluye módulos de fidelización y conversión. ID persistente de visitante mediante cookie de 13 meses.
Restricciones de dominio
La incorporación de eventos de CDP admite ahora listas de dominios permitidos. Si se configuran, la cabecera Origin se valida frente a los dominios permitidos para impedir seguimiento no autorizado.
Mejoras
Compatibilidad del SDK con versiones anteriores
Los archivos existentes loyalty-sdk.js y conversion-tracker.js son ahora adaptadores ligeros de guestmaker.js. Todas las integraciones existentes siguen funcionando sin cambios.
February 15, 2026
Plataforma de datos de clientes (CDP) con resolución de identidad en 3 etapas, consolidación de perfiles y promoción automática a CRM.
Funciones nuevas
API de incorporación de reservas a CDP
Three new endpoints for CDP data ingestion: POST /api/v1/cdp/reservations (single), /batch (up to 100), and /bulk (up to 5,000 async). Designed for post-checkout PMS data sync.
API de estado de lotes de CDP
New GET /api/v1/cdp/batches/{id} endpoint to check the status of async bulk ingestion batches.
Motor de resolución de identidad
Pipeline de comparación en 3 etapas: determinista (correo/teléfono/documento exactos), aproximada (comparación de nombres Jaro-Winkler) e IA (Claude Haiku para casos ambiguos). Consolida automáticamente perfiles de huéspedes fragmentados entre hoteles.
February 1, 2026
API del programa de fidelización con 9 endpoints para puntos, niveles, recompensas y gestión de socios.
Funciones nuevas
API de fidelización
9 endpoints nuevos: comprobar si es socio, dar de alta, obtener/conceder puntos, listar recompensas, listar niveles, obtener movimientos, canjear recompensas y calcular puntos. Todos requieren las cabeceras X-API-Key y X-Tenant-Slug.
SDK JavaScript de fidelización
Nuevo loyalty-sdk.js con 9 métodos que corresponden a todos los endpoints de fidelización. Basado en promesas, con gestión estructurada de errores.
January 31, 2026
API de campos personalizados, editor de segmentos ampliado con 16 campos filtrables nuevos y mayor cobertura de datos de reservas.
Funciones nuevas
API de campos personalizados
Integration partners can now define custom data fields via POST /api/v1/fields. Custom fields automatically appear in the segment builder for targeted audience creation.
Editor de segmentos ampliado
Se han añadido 7 campos de contacto (fecha de nacimiento, género, nacionalidad, tipo y número de documento, zona horaria, estado de suscripción) y 9 de reserva (régimen, canal, plan de tarifa, noches, moneda, número de habitación, valor de extras, comentarios, ID externo de reserva).
Campos personalizados dinámicos en segmentos
Los campos personalizados definidos por socios de integración aparecen ahora en el editor de segmentos, en la categoría "Campos personalizados", para que el personal del hotel cree segmentos con datos del socio.
Correcciones de errores
Filtros de fechas de reserva
Se han corregido los filtros de fecha de entrada y salida que usaban nombres de columnas incorrectos y provocaban fallos sin aviso en las consultas de segmentos.
January 15, 2026
Gestión de reservas ampliada con extras y huéspedes adicionales
Funciones nuevas
Extras de reserva
Registra servicios adicionales como tratamientos de spa, mejoras de habitación y solicitudes especiales mediante el nuevo campo reservation_extras.
Huéspedes adicionales
Admite varios huéspedes por reserva con el array reservation_guests, incluidos sus datos de contacto individuales.
Ciclo de etapas del huésped
Seguimiento automático de etapa del huésped (pre_stay, during_stay, post_stay) según las fechas de reserva, para respuestas de IA con contexto.
Mejoras en la entrega de webhooks
Entrega de webhooks mejorada con políticas de reintento configurables y espera exponencial.
Mejoras
Tiempos de respuesta de la API
Se han actualizado las consultas de búsqueda de huéspedes.
Cabeceras de límite de solicitudes
Las respuestas de límite devuelven HTTP 429 con Retry-After. Los límites dependen de la clave de API y del endpoint.
December 1, 2025
Webhooks salientes y automatización basada en eventos
Funciones nuevas
Webhooks salientes
Configura webhooks para recibir avisos en tiempo real cuando ocurran eventos en la plataforma (contact.created, message.received, journey.completed, etc.).
Recorridos basados en eventos
Activa recorridos automáticos mediante eventos personalizados enviados por la API de eventos.
Compatibilidad con idempotencia
Se ha añadido el parámetro idempotency_key a la API de eventos para evitar procesamiento duplicado.
Mejoras
Mensajes de error
Mensajes de error más descriptivos con detalles de validación por campo.
Validación de números de teléfono
Validación E.164 mejorada con más formatos de país.
Correcciones de errores
Gestión de zonas horarias
Se ha corregido un problema que interpretaba mal las fechas de reserva en algunas zonas horarias.
October 15, 2025
Primera versión pública de la API de automatización de WhatsApp
Funciones nuevas
API de huéspedes
Create and update guest profiles with booking information via POST /api/v1/guests.
API de eventos
Trigger journey automations with custom events via POST /api/v1/events.
Autenticación con clave de API
Acceso seguro a la API con claves con permisos específicos y límites configurables.
Verificación de firmas de webhook
Firmas HMAC-SHA256 para verificar de forma segura los payloads de webhook.
¿Planeas una integración?
Cuéntanos qué vas a desarrollar y solicita acceso a la API.