# Henry Social API

> Conecta cuentas de **Facebook, Instagram y TikTok** por OAuth sin registrar nada en los portales de Meta o TikTok, lee sus métricas y publicaciones, y programa y publica por ellas. Tú te quedas con tu producto; el servicio se queda con los tokens, las renovaciones, las versiones de las APIs y el App Review.

API REST con API key (`Authorization: Bearer hs_live_…`) para conectar cuentas de Facebook, Instagram y TikTok por OAuth hospedado, leer métricas y publicaciones, publicar y programar, y recibir webhooks firmados. Base URL: `https://publish.henry.cm/api/v1`.

## Documentación

- [Referencia completa en Markdown](https://publish.henry.cm/llms-full.txt): guía, todos los endpoints con parámetros, bodies, respuestas y ejemplos, y los esquemas.
- [OpenAPI 3.0 (JSON)](https://publish.henry.cm/api/v1/openapi.json): el contrato exacto, para generar clientes o validar.
- [Referencia interactiva](https://publish.henry.cm/docs): la misma información renderizada, con "try it".

## Secciones

- Profiles: Tus marcas / clientes finales.
- OAuth: Sesiones de conexión hospedadas.
- Accounts: Cuentas sociales conectadas.
- Webhooks: Endpoints a los que se avisa de cada cambio.
- Insights: Métricas de cuenta y de publicaciones, leídas en vivo del proveedor.
- Jobs: Publicaciones: programar, consultar, re-agendar y cancelar.

## Notas para agentes

- Los errores son `{ "error": "<código estable>", "detail"?: … }`: ramifica por `error`.
- Los tokens de las redes nunca salen por la API; el servicio los custodia.
- `POST /v1/jobs` es idempotente por `(external_ref, content_hash)`; `DELETE` siempre confirma qué pasó.
- Los webhooks van firmados con `X-HenrySocial-Signature: t=<unix>,v1=<hex>` (HMAC-SHA256 del cuerpo crudo).
