# --------------------------------------------------------------------------- # Dependencias de produccion - API de notificaciones # # Version exacta (==) para que los despliegues sean reproducibles. # Comprobar con `pip-audit` antes de cada despliegue. # # Django 5.2 es LTS: soporte de seguridad hasta abril de 2028. # --------------------------------------------------------------------------- # --- Core --- Django==5.2.16 djangorestframework==3.17.1 django-cors-headers==4.9.0 django-environ==0.14.0 # --- Autenticacion --- djangorestframework-simplejwt==5.5.1 # PyJWT 2.8.1 arrastraba varias vulnerabilidades conocidas y esta en el camino # de verificacion de los tokens. PyJWT==2.13.0 # --- Documentacion OpenAPI --- drf-spectacular==0.30.0 # --- Canal de correo: SendGrid --- sendgrid==6.12.5 # Se usa directamente para verificar la firma ECDSA del webhook. cryptography==49.0.0 # --- Canal de correo: Gmail --- google-api-python-client==2.198.0 google-auth==2.42.1 google-auth-oauthlib==1.2.2 google-auth-httplib2==0.2.0 # --- Canales SMS y WhatsApp --- twilio==9.4.1 # --- Saneado del HTML que mandan los sistemas en las notificaciones --- nh3==0.2.20 # --- Cola de tareas --- celery==5.6.3 redis==8.0.1 # --- Base de datos --- # Requiere las cabeceras del cliente MySQL: # Debian: apt-get install default-libmysqlclient-dev build-essential pkg-config mysqlclient==2.2.8 # --- Deteccion del tipo MIME real de los adjuntos --- # Requiere libmagic en el sistema (apt-get install libmagic1). Si falta, la # validacion degrada a comprobar la extension. python-magic==0.4.27 # --- Servidor de aplicacion --- gunicorn==26.0.0 # --- HTTP (transitivas fijadas por seguridad) --- requests==2.34.2 urllib3==2.7.0 certifi==2026.7.22