#Changelog
Cambios en la API de Clarisfy, del más reciente al más antiguo. Solo listamos cambios que afectan a integradores.
#2026-08-23
- Cambio el módulo Exportar datos espera al pago. Con una factura vencida más allá de la gracia responden
402:POST /storage-connectors,PATCH /storage-connectors/{id}conconnector_status: "active"yPOST /storage-connectors/{id}/backfill. Entregar los datos en bloque hacia tu almacenamiento es un acto distinto de leerlos: la lectura por API no cambia. Pausar, renombrar, retirar y…/testsiguen disponibles. Ver Suspensión por falta de pago.
#2026-08-22
- Cambio
DELETE /fiscal-entities/{id}responde 402 si tu organización tiene una factura vencida más allá de los 3 días de gracia. Ya respondía 402 cuando la conexión estaba pausada; esto cierra la ventana entre pasarse de la gracia y que corra el barrido diario, en la que la conexión seguía activa y la desvinculación pasaba. Los RFCs en borrador no se ven afectados: nunca se cobraron. Desvincular no cancela el adeudo. - Cambio
POST /fiscal-entitiessólo se bloquea por adeudo cuando mandaciec. Un alta sin CIEC crea un borrador, que no descarga ni cobra nada, así que ya no responde 402 por factura vencida (sí puede responderlo por el tope de la prueba gratuita). Corrige el cambio publicado ayer, que bloqueaba también los borradores. - Cambio las tres operaciones restringidas durante la suspensión quedaron escritas en los Términos y condiciones (v1.4), junto con lo que la suspensión no restringe: terminar el contrato, los derechos ARCO, y leer o exportar lo ya descargado.
#2026-08-21
- Cambio
PATCH /billing/rfcs/{id}conactive: trueahora responde 402 si tu organización tiene una factura abierta que pasó los 3 días de gracia. Antes reactivaba el RFC sin cobrar nada, así que un servicio suspendido por falta de pago se reanudaba con un clic. Suspender (active: false) no cambió: nunca se bloquea. Ese endpoint ya devolvía 402 por asiento excedido — distingue las dos causas porcheckout_url, que sólo trae la del asiento. Ver Los dos 402. - Cambio
POST /fiscal-entitiesresponde 402 con la misma condición: una organización con una factura vencida más allá de la gracia no puede conectar un RFC nuevo. Antes sí podía, y la conexión nace activa y descargando, así que era la vuelta al bloqueo anterior. Se revisa antes de mandar la CIEC al SAT.
#2026-08-19
- Nuevo Exportar datos: configura tu propio almacenamiento —S3 y compatibles, Azure Blob, Google Drive, OneDrive— y Clarisfy copia ahí cada XML y cada documento del SAT en cuanto los descarga. Es un espejo, no una mudanza: la plataforma conserva su copia para procesar y reportar, y la copia corre fuera de banda, así que un destino roto no detiene tus descargas. Seis endpoints bajo
/storage-connectors, incluidos…/test(escribe y borra un archivo de prueba) y…/backfill(copia el histórico ya descargado). Drive y OneDrive requieren autorizar la aplicación de Clarisfy: contáctanos antes de configurarlos. - Cambio cada elemento de
hitsenGET/POST /blacklists/lookuptrae ahoralist_label, el nombre de la lista en español. Antes sólo veníasource(art69_firmes), que no es algo que se le muestre a un usuario. Campo agregado, nada removido:sourcesigue igual y es el que conviene usar en tu lógica.
#2026-08-18
- Cambio la prueba gratuita ahora dura 7 días (antes 14) y cubre 1 RFC. Conectar un segundo RFC durante la prueba responde 402 con el motivo; antes se aceptaba y no se cobraba. No lo reintentes: activa un plan. Las pruebas ya otorgadas a 14 días conservan su plazo. Ver Prueba gratuita.
- Cambio las facturas ahora vencen el día en que se emiten, así que la suspensión por falta de pago ocurre 3 días naturales después de la emisión. Antes la factura vencía a los 7 días y la suspensión llegaba al día 10. La ventana de gracia posterior al vencimiento no cambió. Ver Suspensión por falta de pago.
- Nuevo
402se documenta en la tabla de códigos de estado. Ya se devolvía en los endpoints por RFC de una organización suspendida; faltaba en la referencia.
#2026-08-13
- Cambio la API ahora vive bajo
https://api.clarisfy.com/v1. El prefijo/api/v1quedó retirado y responde 308 hacia la ruta equivalente en/v1, así que las integraciones existentes siguen funcionando si tu cliente HTTP respeta redirecciones. Actualiza tu URL base para evitar el salto extra.
#2026-08-11
- Nuevo las extracciones con
trigger_kind: scheduleya se ejecutan. Cada cadencia corre a la medianoche de la zona horaria del extractor; un mes sin la N-ésima ocurrencia se salta. Guardar un extractor programado no descarga en ese momento: calcula su próxima corrida. Ver Cadencia. - Cambio
schedule_specahora se valida al crear y al actualizar: una forma que no corresponda a suschedule_kindresponde 422 diciendo qué falta. Antes se guardaba sin revisar y el extractor simplemente no corría. - Cambio se retiraron tres notificaciones de la campana: Falta el complemento de pago (REP), Facturas PPD por cobrar vencidas y Proveedor en la lista 69-B del SAT. La detección no cambió: las tres siguen en los reportes de riesgo (
ppd_sin_rep, cartera por cobrar y exposición EFOS), que es donde se pueden revisar con su detalle. Las notificaciones ya emitidas de esos tres tipos también se eliminaron, así que no quedan colgadas en la campana. Los avisos de las otras listas (Artículo 69, CSD sin efectos, 69-B Bis) y el aviso global de nuevas publicaciones siguen funcionando igual. - Nuevo
POST /extractors/{id}/runejecuta un extractor de inmediato para todos tus RFCs activos, sin esperar su cadencia. No mueve el calendario;429dentro de una ventana de 10 minutos por extractor y409si está pausado. Ver Ejecuta un extractor ahora. - Cambio cada organización se crea con dos extractores: Histórico (últimos 3 años) al conectar un RFC, y Actualización diaria (últimos 3 meses). Antes, conectar el primer RFC descargaba todo el histórico. El alcance del histórico es también el piso de la ventana de visibilidad: una organización no lee CFDIs de más de 3 años hasta que configure un extractor con más alcance. Se aplicó también a las organizaciones existentes. Y si dos extractores cubren la misma fuente, se descarga una sola vez: gana el rango más amplio, que ya contiene al más corto. Ver Extractores.
- Cambio un extractor con
trigger_kind: scheduleahora también corre al conectar o reconectar un RFC, no solo en su cadencia. Antes, una organización cuyo único extractor era programado caía al comportamiento por omisión al conectar (histórico completo, sin techo), que es justo lo que configurar un extractor acotado pedía evitar. - Cambio
sat_miinformacion(Mi Información Fiscal) es ahora obligatoria: se agrega del lado del servidor a toda conexión y a todo extractor, aunque no la mandes endata_source_keys, y unPATCHque la omita no la quita. El catálogoGET /fiscal-entities/data-sourcesla marca con el campo nuevois_mandatory, así que filtra por esa bandera —no por una lista fija de claves— en cualquier selector que construyas. Ya se habilitó en las conexiones y extractores existentes, así que empezarán a traerla en su próxima extracción. Ver Fuentes obligatorias. - Cambio la ventana de visibilidad ahora aplica a toda lectura fiscal, no solo al listado y al detalle de CFDIs: drill-downs de riesgo, sumarios por periodo, analíticas y reportes calculados al momento. Un sumario mensual cuyo mes sea cortado por tu techo se recorta a la fecha del techo, en lugar de incluir días que tu extracción no cubre. Si tienes una ventana acotada, algunas cifras bajarán respecto a ayer: antes agregaban datos descargados por otra organización conectada al mismo RFC. Los reportes precalculados (
/reports/...) responden 409 en ese caso. Ver Dónde aplica.
#2026-08-10
- Nuevo recurso Extractores:
GET /extractors,POST /extractors,PATCH /extractors/{id}yDELETE /extractors/{id}. Un extractor define qué fuentes de datos descarga tu organización, cuánto hacia atrás y con qué disparador; aplica a todos tus RFCs conectados. Tu plan limita cuántos puedes configurar (409al llegar al tope), nunca su frecuencia. Ver Extractores. - Cambio al configurar extracción, tu organización solo lee CFDIs hasta la fecha que alcanzó su última extracción, aunque el RFC lo comparta con otra organización que descargue más seguido. Si no configuras extractores, el comportamiento no cambia: sigues viendo todo el histórico.
#2026-08-09
- Cambio
POST /auth/signupyPOST /team/members/inviterechazan con422los correos de dominios desechables (mailinator.com y similares). La lista se sincroniza a diario desde un feed público y el equipo de Clarisfy puede extenderla. Sólo aplica al alta: quien ya tiene cuenta sigue iniciando sesión y recuperando su contraseña con normalidad. Si integras el alta de usuarios, maneja ese422como "usa un correo corporativo", no como un error transitorio.
#2026-07-31
- Nuevo recurso REPSE (padrón de la STPS):
GET /fiscal-entities/{id}/repse(estado en caché;202cuando el RFC nunca se ha consultado) yPOST /fiscal-entities/{id}/repse/refresh(encola la consulta, cooldown de 1 hora por RFC →429). Ver REPSE (STPS).
#2026-07-26
- Cambio las credenciales de la API ahora son un par API key + secret por entorno (
clf_{env}_key_…/clf_{env}_secret_…,liveotest). Autentica conAuthorization: Basic base64(api_key:api_secret); también se acepta elapi_secretcomoBearer. El secret se muestra una sola vez al crearlo. Ver Autenticación.
#2026-07-25
- Nuevo endpoint
GET /cfdi/summary/monthlycon totales agregados por mes. - Nuevo evento de webhook
obligation.due_soonpara obligaciones por vencer.
#2026-06-30
- Nuevo recurso Buzón Tributario:
GET /fiscal-entities/{id}/buzon/notifications(notificaciones y comunicados) yGET /fiscal-entities/{id}/buzon/document. - Cambio compatible el objeto CFDI ahora incluye
currency.
#2026-06-01
- Nuevo filtro
statusenGET /fiscal-entities. - Nuevo prefijo de sandbox
clf_test_…para API keys.
#2026-05-15
- Lanzamiento de la API
v1: recursos Fiscal Entities y CFDI, autenticación por API key y webhooks.