Antes de comenzar
La API Enterprise todavía no es consumible. No uses una sesión Firebase del panel, un token de TimeClock, un token de descarga, una credencial de proveedor ni una referencia opaca a secretos como sustituto de un token de integración. Puedes avanzar hoy con estas tareas:- Define el caso de uso y el sistema que será fuente de verdad.
- Identifica la empresa de StaffPass que participará en el piloto.
- Clasifica los datos personales, laborales, bancarios o biométricos que podrían intervenir.
- Define idempotencia, conciliación y manejo de resultados desconocidos.
- Reúne documentación oficial y vigente del proveedor, sin adjuntar secretos.
- Espera una especificación OpenAPI con operaciones antes de programar llamadas.
Criterio de disponibilidad
Una integración se considera disponible solo cuando exista evidencia de todos estos controles:- el cliente tiene plan Enterprise vigente;
- la empresa tiene
api_enabled = trueen una fuente autoritativa; - se emitió un token de integración con alcance, expiración y revocación;
- el gateway valida los tres gates en cada solicitud;
- la operación aparece en la especificación OpenAPI publicada;
- existen límites, errores y política de versión definidos para esa operación.