Autenticación
Una API key por cliente, enviada como cabecera en cada petición. Sin tokens que renovar.
API key
Cada cuenta tiene una o varias API keys (subscription keys). Se envían en la cabecera ocp-apim-subscription-key de cada petición. A diferencia de los esquemas con token de sesión, la key no caduca ni hay que renovarla: se revoca y regenera desde el panel cuando haga falta.
curl https://api.kinapi.es/api/v1/checkins \ -H "ocp-apim-subscription-key: TU_API_KEY"
Aislamiento por cuenta
La API key identifica tu cuenta y delimita todos los datos: cada petición solo puede leer y modificar los check-ins, propiedades y contratos de tu propia cuenta. No existe ningún parámetro para acceder a datos de otra — el aislamiento es estructural, no una convención.
Errores de autenticación
{ "error": "unauthorized" }Guarda la key en un gestor de secretos y úsala solo desde tu servidor. Nunca la incluyas en código de navegador o apps móviles: cualquiera podría extraerla.
Obtener una API key
Desde el panel, en API, pulsa «Generar clave» y ponle un nombre (p. ej. «Producción»). La clave se muestra una sola vez — cópiala en ese momento, a partir de ahí solo se guarda su hash y no hay forma de recuperarla. Puedes generar varias claves (una por entorno o integración) y revocar cualquiera cuando quieras sin afectar a las demás — esa es la forma de rotarla: genera la nueva, actualiza tu integración y revoca la vieja.