Changelog
Este historial incluye cambios observables. “Sin publicar” no garantiza disponibilidad en ningún ambiente.
Sin publicar
Cambiado
- El response mapping admite
processor_authorization_codepara proveedores que separan la referencia consultable del código requerido para una devolución. - La entrega de webhooks es asíncrona; la latencia y el orden no están garantizados respecto de la respuesta REST.
Agregado
- Ejemplo
mercado-pago-qrcon actiondisplay_qr. - Creación, consulta y cancelación de pagos con
Idempotency-Key. - Reembolsos con scope
refunds:create. - Error
external_reference_conflictpara referencias reutilizadas en la misma API key. - Gestión de métodos de pago de cuenta y habilitación por API key.
- Usuarios, sesiones rotativas y métodos de pago de cuenta.
- Envelope exitoso bajo
data, errores normalizados y paginación. - Eventos de webhook de pagos con política de reintentos.
Seguridad
- Los métodos públicos no exponen credenciales, tokens ni configuración sensible.
- Métodos inexistentes, ajenos o no habilitados producen el mismo error público.
- Autenticación Bearer-only y rate limiting en operaciones de sesión.
Convención para releases
Cada release pública debe indicar fecha o versión, ambientes afectados, recursos relacionados y una de estas etiquetas:
- Breaking: requiere adaptar el cliente antes de desplegar.
- Agregado: compatible para clientes que toleran campos y enums futuros.
- Cambiado: requiere revisar semántica y OpenAPI.
- Eliminado: incluye plazo y alternativa de migración.
- Seguridad: puede requerir rotar credenciales o ajustar permisos.
Detalles de tablas, colas, cifrado y organización interna no forman parte del contrato público.