Saltar al contenido
Nuevo · Activation Kit para equipos — placas QR + NFC · Ver placas→
BIO—IGNICIÓNby BIGNOS
Producto
§NOM-035Auditoría lista para firma◎Por quéLa tesis B2B▤Comparativasvs Headspace · Calm · Modern Health▢Kit de ActivaciónPlacas QR + NFC✎EvidenciaDOIs + mecanismos citados✦AprendeHRV · cronotipo · resonancia∑ROIImpacto operativo medible▶Demo30 min · sesión en vivo
PreciosNOM-035
Por sector
✚SaludPatient safety y HIPAA⬢ManufacturaOccupational safety y OSHA◈FinanzasTrading risk y SOC 2▸LogísticaDOT y fleet safety◉Tech · SRESRE incident risk◬AviaciónFlight safety y FRMS⌁EnergíaProcess safety y API 755★Sector públicoNIST y mission-critical
Desarrolladores
⌘Docs APIEndpoints, auth, webhooks{ }OpenAPISpec 3.1 versionada◷ChangelogSemVer · RFC 8594 Deprecation●EstadoUptime e incidencias en vivo
Seguridad
Entrar
API · V1 · GA

Integra el pulso.

OpenAPI 3.1. Standard Webhooks. RFC 9331.

Todo lo documentado aquí existe en producción hoy. La misma especificación que servimos en /api/openapi alimenta Scalar, Postman, clientes generados con openapi-typescript y este sitio. Sin claims que no podamos sostener.

OpenAPI 3.1Especificaciónspec completo versionado
Standard WebhooksEventos firmadosHMAC-SHA256 · prefijo v1,
RFC 9331Rate limitsheaders RateLimit-* estándar
SCIM 2.0Provisioningprovisioning de usuarios
QUICKSTART · 60 S

De cero a sesión en dos llamadas.

Base URL: https://bignos.app/api/v1 · genera una key en Admin · API Keys.

# Whoami — verifica que la key esté viva
curl https://bignos.app/api/v1/users/me \
     -H "Authorization: Bearer bi_xxx"

# Crea una sesión idempotente
curl -X POST https://bignos.app/api/v1/sessions \
     -H "Authorization: Bearer bi_xxx" \
     -H "Idempotency-Key: $(uuidgen)" \
     -H "Content-Type: application/json" \
     -d '{"protocol":"resonant-breath-5m"}'

Referencia completa abajo — auth, webhooks, rate-limits, idempotencia, errores, versionado, OpenAPI y modelo ROI.

AutenticaciónWebhooksRate limitsIdempotenciaErroresVersionado y deprecaciónEspecificación OpenAPIModelo ROI
openapi.json ↓
CONCEPTOS
BEARER · SHA-256 HASHED

Autenticación

Toda llamada server-to-server usa un API Key con prefijo bi_. Se emite desde Admin · API Keys y se envía en el header Authorization: Bearer bi_<key>. Las claves se hashean con SHA-256 antes de guardarse — nunca las tenemos ni podemos recuperar en claro.

Los requests navegador→servidor usan cookie de sesión (NextAuth) más CSRF double-submit. Los endpoints SCIM 2.0 viven en /api/scim/v2 con el mismo esquema Bearer.

STANDARD WEBHOOKS · HMAC-SHA256

Webhooks

Implementamos el estándar Standard Webhooks. Cada entrega incluye webhook-id, webhook-timestamp y webhook-signature (HMAC-SHA256 en base64, prefijo v1,).

signed = `${id}.${timestamp}.${body}`
signature = "v1," + base64(hmac_sha256(secret, signed))

Los reintentos usan backoff exponencial hasta 5 veces. Rechaza cualquier timestamp fuera de ±5 min para evitar replay. Los logs de entrega viven en /admin · Webhooks.

RFC 9331 · RATELIMIT-*

Rate limits

Por defecto: 120 req/min por IP, 10 req/min en endpoints de autenticación. Los cupos vienen en los headers RateLimit-Limit, RateLimit-Remaining y RateLimit-Reset. Un 429 incluye Retry-After en segundos. No hay crédito de burst en auth.

POST · VENTANA 24H

Idempotencia

Los POST que crean recursos aceptan el header Idempotency-Key. Los reintentos con la misma key dentro de 24 h devuelven el mismo cuerpo y status original. Usa un UUIDv4 nuevo por operación de negocio, no por reintento.

JSON ENVELOPE · HTTP STATUS

Errores

Todas las respuestas 4xx/5xx comparten el mismo envelope JSON. El campo error es una clave corta legible para máquina; el status HTTP indica la categoría.

{ "error": "invalid_idempotency_key" }
400
Request malformado — JSON inválido o falta un campo requerido.
401
API key ausente, revocada o expirada.
403
La key es válida pero el llamador no tiene permiso sobre este recurso.
404
El recurso no existe, o pertenece a otro team.
409
Conflicto de idempotencia — misma key reusada con un body distinto.
422
Validación falló — revisa el campo error para la regla concreta.
429
Rate limit excedido — haz back-off según Retry-After.
5xx
Falla del servidor. Reintentar es seguro en requests idempotentes.
Cliente (4xx) Servidor (5xx)
MAJOR v1 · RFC 8594

Versionado y deprecación

La mayor actual es v1, GA desde 2025-11-01. Los breaking changes entran solo en una nueva mayor. No rompemos formas de respuesta en silencio.

v1 · GA2025-11-01
Deprecationheader emitido
≥ 6 meses
Sunsetfecha de retiro

Los endpoints marcados para retiro devuelven Deprecation: <date>, Sunset: <date> y Link: <replacement>; rel="successor-version" (RFC 8594).

RECURSOS
OPENAPI 3.1 · JSON

Especificación OpenAPI

Descarga el spec completo en JSON OpenAPI 3.1. Compatible con Scalar, Swagger UI, Postman, Stoplight, Insomnia, HTTPie y clientes generados con openapi-typescript.

curl https://bignos.app/api/openapi -o openapi.json
npx @scalar/cli reference openapi.json
npx openapi-typescript openapi.json -o src/types/api.ts
FORMULA · ASSUMPTIONS

Modelo ROI

La calculadora pública usa la misma fórmula que el panel de equipo: recoveredHours = sessionsMinutes × observedLift × residualFactor ÷ 60, con effectSizeCap = 0.35 y residualFactor = 2.0. Supuestos y referencias a literatura (Zeidan 2010, Basso 2019) viven en src/lib/roi.js — reportado como estimación, nunca como retorno garantizado.

SIGUIENTE PASO

Leíste la referencia. Ahora prueba contra una key real.

Genera una key en minutos, ejecuta el quickstart contra tu propio entorno, y escribe webhooks firmados antes del café.

Generar API keyDescargar openapi.jsonArquitectura y DPA
Referencia revisada por última vez20 de abril de 2026
¿Necesitas un SDK?developers@bignos.app

Producto

  • Por qué
  • NOM-035
  • Precios
  • Por sector
  • Demo
  • Comparativas
  • Kit de Activación

Recursos

  • Aprende
  • Evidencia
  • ROI
  • Changelog
  • Estado

Desarrolladores

  • Docs
  • OpenAPI
  • security.txt

Confianza

  • Trust Center
  • DPA
  • Subprocesadores

Legal

  • Privacidad
  • Términos
  • Uso aceptable
  • Cookies

Todos los sistemas operativos© 2026 BIO-IGNICIÓN · Todos los derechos reservados
hello@bignos.app