KitchenFlow
REST API
Las claves se limitan a un restaurante y a los permisos seleccionados al crearlas. Envíalas en Authorization: Bearer kf_live_…. No incluyas una clave secreta en una aplicación web pública.
Descargar especificación OpenAPI 3.1
La API permite consultar y gestionar pedidos, menú y mesas con alcances separados. Crear restaurantes y procesar pagos requieren flujos de aprovisionamiento y un proveedor de pagos; esos endpoints aún no están habilitados.
| Método | Ruta | Permiso | Descripción |
|---|---|---|---|
| GET | /api/v1/orders | orders:read | List tenant orders; accepts limit and status. |
| POST | /api/v1/orders | orders:write | Create an order with items. |
| PATCH | /api/v1/orders/{id} | orders:update | Set status to new, preparing, ready, or completed. |
| GET | /api/v1/menu | menu:read | List menu items. |
| POST | /api/v1/menu | menu:write | Create a menu item. |
| PATCH | /api/v1/menu/{id} | menu:write | Update a menu item. |
| GET | /api/v1/restaurants | restaurants:read | Read the restaurant for this key. |
| GET | /api/v1/tables | tables:read | List restaurant tables. |
| POST | /api/v1/tables | tables:write | Create a restaurant table. |
| GET | /api/v1/analytics/kpis | analytics:read | Today's order counts and gross total (UTC). |
Explorador interactivo
Autoriza una clave de prueba para enviar solicitudes desde esta documentación. La autorización no se conserva al cerrar o recargar la página.
Cargando documentación interactiva…
Crear una orden
Manda una lista de 1 a 100 productos. Cada elemento necesita nombre, precio no negativo y cantidad entera positiva. Usa el mismo UUID de Idempotency-Key si reintentas enviar esa misma orden.
curl -X POST https://tu-dominio/api/v1/orders \
-H 'Authorization: Bearer kf_live_TU_CLAVE' \
-H 'Idempotency-Key: 497f6eca-6276-4993-bfeb-53cbbbba6f08' \
-H 'Content-Type: application/json' \
-d '{"type":"dine-in","table":"Mesa 1","items":[{"name":"Hamburguesa","price":18.5,"quantity":2}]}'La administración de claves está disponible para administradores en GET/POST /api/v1/keys y revocación con DELETE /api/v1/keys/{id}, autenticándose con la sesión Bearer de Supabase. La clave nueva se muestra una sola vez.