> ## Documentation Index
> Fetch the complete documentation index at: https://docs.staffpass.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Referencia OpenAPI

> Contrato público de la API Enterprise v1.

La especificación pública está en [`openapi.json`](./openapi.json), usa OpenAPI 3.1.0 y apunta a:

```text theme={null}
https://api.staffpass.app
```

## Operaciones disponibles

| Método | Ruta                              | Scope            |
| ------ | --------------------------------- | ---------------- |
| `GET`  | `/integrations/v1/employees`      | `employees:read` |
| `GET`  | `/integrations/v1/employees/{id}` | `employees:read` |

La lista admite `limit`, `cursor`, `updatedAfter` y `active`. La consulta por identificador exige un UUID y devuelve `404 EMPLOYEE_NOT_FOUND` cuando el empleado no existe dentro del tenant de la credencial.

## Autenticación

Envía el token dedicado en el encabezado:

```http theme={null}
Authorization: Bearer sp_live.<public_id>.<secret>
```

Los tokens de prueba usan el prefijo `sp_test` y no son válidos como credenciales de producción. No uses tokens Firebase ni envíes un `company_id`: el backend resuelve la empresa desde la credencial.

## MCP

El servidor MCP público está en:

```text theme={null}
https://staff-pass.mintlify.site/mcp
```

El MCP activo permite buscar y leer esta documentación y el OpenAPI desde clientes compatibles. Las dos consultas de empleados están marcadas selectivamente con `x-mint.mcp`, conservando la autenticación Bearer, pero su aparición como herramientas ejecutables depende de que el plan de Mintlify permita exponer endpoints OpenAPI. Mientras `tools/list` no las muestre, llama la API por HTTPS con tu token; no existe una credencial pública compartida.

## Límites del contrato

Esta versión es de solo lectura y publica exclusivamente empleados. Las rutas administrativas, TimeClock, nómina, bancos, DGI, SIPE, notificaciones y proveedores permanecen fuera del contrato externo.
