Introducción
La Kalipto Devs Platform expone una API CPaaS-lite en /platform/v1/* para
desarrolladores que quieren un onboarding gestionado de Meta (WhatsApp + Instagram)
sin tener que pasar el app review por su cuenta. La plataforma se compone de
tres capas:
- Outbound send:
POST /platform/v1/messages. Enviás texto/template a WhatsApp o texto a Instagram con el token del propio canal. - Inbound webhook forward: Kalipto re-firma el payload crudo de Meta
con el secret de tu canal y lo POSTea a tu
webhook_url. Lo que Meta nos mandó es lo que recibís, sin envoltorios. - Control-plane: gestión de cuenta, canales, templates, API keys y facturación desde el dashboard o vía la API.
Aislamiento de namespaces:
/platform/v1/*es distinto de/api/public/v1/*(frozen; scrapers managed lo consumen) y de/api/public/v2/*(Public Integration v2 para negocios managed). Los tres namespaces coexisten sin colisión.
Base URLs
Section titled “Base URLs”| Entorno | API outbound | Inbound webhook target |
|---|---|---|
| Producción | https://api.kalipto.app/platform/v1/* | https://api.kalipto.app/webhook/incoming |
| Test (dev) | https://api-kalipto-test.delabs.pro/platform/v1/* | https://api-kalipto-test.delabs.pro/webhook/incoming |
| Local | http://localhost:13200/platform/v1/* | http://localhost:13200/webhook/incoming |
El inbound URL es el mismo endpoint que usa el flujo managed. El router (
api/webhook.pyStep 2.5) decide platform-vs-managed por el identifier de Meta. Vos como desarrollador nunca ves una URL separada del lado de Meta: Meta postea a Kalipto y nosotros te reenviamos.
Aislamiento por API key
Section titled “Aislamiento por API key”Cada API key autentica a una sola cuenta de desarrollador. Los channel_id
referenciados en el body deben pertenecer a la cuenta, caso contrario el
endpoint devuelve 404 opaco (idéntico a “no existe”) para impedir
enumeración cross-tenant. Tu business_id NO está acoplado a la cuenta: la
plataforma es un sistema independiente.
Características generales
Section titled “Características generales”- Todas las respuestas son JSON sobre HTTPS.
- Las fechas usan ISO 8601 (
YYYY-MM-DDTHH:MM:SSZ). - El rate limit es por API key, ventana deslizante de 60 segundos, por defecto 60 peticiones por minuto (configurable por key).
- Cuotas por plan:
inbound_limit+template_limit+max_channels.NULL= ilimitado.
Próximo paso
Section titled “Próximo paso”- Autenticación: cómo generar una API key,
usar el header
X-API-Keyy elegir scopes.