Skip to content

Introducción

La Kalipto Devs Platform expone una API CPaaS-lite en /platform/v1/* para desarrolladores que quieren un onboarding gestionado de Meta (WhatsApp + Instagram) sin tener que pasar el app review por su cuenta. La plataforma se compone de tres capas:

  1. Outbound send: POST /platform/v1/messages. Enviás texto/template a WhatsApp o texto a Instagram con el token del propio canal.
  2. Inbound webhook forward: Kalipto re-firma el payload crudo de Meta con el secret de tu canal y lo POSTea a tu webhook_url. Lo que Meta nos mandó es lo que recibís, sin envoltorios.
  3. Control-plane: gestión de cuenta, canales, templates, API keys y facturación desde el dashboard o vía la API.

Aislamiento de namespaces: /platform/v1/* es distinto de /api/public/v1/* (frozen; scrapers managed lo consumen) y de /api/public/v2/* (Public Integration v2 para negocios managed). Los tres namespaces coexisten sin colisión.

EntornoAPI outboundInbound webhook target
Producciónhttps://api.kalipto.app/platform/v1/*https://api.kalipto.app/webhook/incoming
Test (dev)https://api-kalipto-test.delabs.pro/platform/v1/*https://api-kalipto-test.delabs.pro/webhook/incoming
Localhttp://localhost:13200/platform/v1/*http://localhost:13200/webhook/incoming

El inbound URL es el mismo endpoint que usa el flujo managed. El router (api/webhook.py Step 2.5) decide platform-vs-managed por el identifier de Meta. Vos como desarrollador nunca ves una URL separada del lado de Meta: Meta postea a Kalipto y nosotros te reenviamos.

Cada API key autentica a una sola cuenta de desarrollador. Los channel_id referenciados en el body deben pertenecer a la cuenta, caso contrario el endpoint devuelve 404 opaco (idéntico a “no existe”) para impedir enumeración cross-tenant. Tu business_id NO está acoplado a la cuenta: la plataforma es un sistema independiente.

  • Todas las respuestas son JSON sobre HTTPS.
  • Las fechas usan ISO 8601 (YYYY-MM-DDTHH:MM:SSZ).
  • El rate limit es por API key, ventana deslizante de 60 segundos, por defecto 60 peticiones por minuto (configurable por key).
  • Cuotas por plan: inbound_limit + template_limit + max_channels. NULL = ilimitado.
  • Autenticación: cómo generar una API key, usar el header X-API-Key y elegir scopes.