Soporte
Contacto
- Correo de desarrolladores: [email protected]
- Panel: gestiona keys, uso y webhooks en my.kinmu.app → Desarrolladores .
Para incidencias, incluye siempre el code del error, el endpoint, el webhook-id (si aplica) y la marca de tiempo aproximada. Nunca compartas tu API key en un ticket.
Antes de abrir un ticket
La tabla de códigos explica cada code y su causa.
Un 403 invalid_scope casi siempre es un scope que falta.
Un 429 indica burst o cuota; revisa los headers X-RateLimit-*.
Diagnóstico rápido
| Síntoma | Primera comprobación |
|---|---|
401 unauthenticated | Header Authorization: Bearer …; key no revocada ni caducada. |
403 invalid_scope | La key tiene el scope que pide el endpoint. |
403 addon_disabled | El addon Public API está activo para la empresa. |
403 subscription_inactive | La empresa tiene servicio activo: no suspendida ni archivada, con suscripción vigente, trial no caducado y sin cancelación ya vencida. Se resuelve reactivando en el panel de facturación. |
402 billing_required | El plan tiene asientos libres. Se emite en POST /v1/employees cuando no queda ninguno: amplía el plan y reintenta. |
404 not_found | El recurso existe y pertenece a tu empresa. |
409 idempotency_conflict | Reusaste una Idempotency-Key con otro body. |
429 | Espera los segundos de Retry-After; espacia las peticiones. |
| Webhook no llega | Endpoint activo, responde 2xx en < 10 s y firma verificada. |
Seguridad
¿Crees que una key está comprometida? Revócala de inmediato desde el panel y revisa el last_used_ip en el detalle de la key. Revocar keys y webhooks (DELETE) funciona aunque la suscripción esté inactiva: cortar una credencial es un control de seguridad, no consumo del servicio. Para reportar una vulnerabilidad, escribe a [email protected] con el asunto [SECURITY].
Estado del servicio
Los avisos de mantenimiento, incidencias y deprecaciones se comunican por correo a la lista de desarrolladores y se registran en el changelog.