Pixever
Collective, moderated event photo spaces: read status, list media, save a guest photo, react, star.
- 1.0.0
- Version
- remote
- Transport
- 7
- Tools
Security review
Review passedReviewed 1d ago.
- tools: 7 tools scanned
- metadata: scanned
No findings.
Tools (7)
pixever_info
Identidad y estado público de un Pixever: nombre (si está disclosed), privacidad, estado de ciclo de vida, y la vida free — `state` ('open'|'closed'), `open_until` (hasta cuándo sigue abierto a contenido nuevo) y `risk_counter_active` (true solo en los 7 días previos a un corte de extensión, fin de mes 3/4/5). Si está cerrado, lo dice junto con desde cuándo (`closed_since`) — sin ofrecer subida. Solo lectura.
pixever_media_list
Lista paginada (cursor-based) de media visible del feed de un Pixever. Pixevers públicos no requieren `token`; cerrados/semi-privados sí (el x-guest-token de un invitado ya registrado). Usa `pageInfo.endCursor` de la respuesta como `after` para pedir la siguiente página. Solo lectura.
pixever_upload_link
Construye la URL pública de la puerta de subida (/p/:slug) de un Pixever, agregando el acceso del invitado como ?access= si se provee `token`. Si el espacio está cerrado (vida free agotada), no ofrece el enlace: devuelve `ok:false` con `code: FREE_LIFE_CLOSED` y un mensaje en positivo (sigue visible para siempre, ya no entra contenido nuevo, Obtén Pro). No emite ni valida el token — solo lo adjunta cuando el espacio está abierto; la validación ocurre al abrir el enlace. Solo lectura.
pixever_upload_media
ÚNICA tool de escritura: descarga una imagen pública desde `source_url` y la sube a `POST /api/v1/pixevers/:slug/media` a nombre del invitado dueño de `token` (x-guest-token, requerido — sin token no hay escritura). Solo imágenes (jpeg/png/webp/heic/heif, máx 20 MB); no video, no creación de Pixevers, no moderación. `source_url` debe ser https pública y no resolver a una red interna — se rechaza si no cumple, sin tocar la red. Si el espacio ya cerró su vida free, rechaza con `ok:false` y `code: FREE_LIFE_CLOSED` (mensaje en positivo: sigue visible para siempre, ya no entra contenido nuevo, Obtén Pro) — nunca por un reloj de 48h (retirado, ya no existe).
pixever_react
Reacciona a un media con un emoji del catálogo, o quita la reacción propia (`remove:true`). Requiere `token` (x-guest-token) — sin identidad de invitado no hay reacción. `emoji` es requerido salvo con `remove:true` (uno de ❤️ 😂 😮 😢 🔥 👏). Con `remove:true` se ignora `emoji` y se usa DELETE. Errores reales de la API (429 `REACTION_RATE_LIMITED`, etc.) se devuelven como `ok:false` con su `code`, nunca como éxito inventado.
pixever_star
Pone o quita la estrella de un media — funciona como un 'like': el toggle la pone si no estaba, o la quita si ya estaba. Requiere `token` (x-guest-token) — sin identidad de invitado no hay estrella. Devuelve `starred` (estado después del toggle) y `count` (total de estrellas del media). Errores reales de la API se devuelven como `ok:false` con su `code` cuando la API lo tipa, nunca como éxito inventado.
pixever_interactions
Agregado de interacciones de un media: `star` (count, recent_actors, starred_by_me), `reactions` (chips con conteos, recent_actors) y `views` (count). `token` es opcional en espacios públicos; en closed/semi_private se requiere identidad (x-guest-token) o un x-view-secret válido ya resuelto por el host. Solo lectura, devuelve el agregado tal cual.