La API oficial de Ofihotel Cloud expone los recursos hoteleros del PMS mediante endpoints REST autenticados por OAuth 2.0. Esta referencia describe los endpoints usados por los módulos OfihotelPMS.
OAuth 2.0 authorization code flow. Endpoint de autorización: https://api.ofihotelcloud.example/oauth/authorize. Endpoint de token: /oauth/token. Scopes: reservations.read, availability.read, rates.write, folios.read, guests.read.
300 req/min por cliente OAuth. Cabeceras X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset en cada respuesta.
200 OK, 201 Created, 400 Bad Request, 401 Unauthorized (token expirado), 403 Forbidden (scope insuficiente), 404 Not Found, 409 Conflict (versión desactualizada), 429 Too Many Requests, 500 Internal, 503 Service Unavailable (mantenimiento).
API v1 estable. Los cambios incompatibles se publican como v2 con 12 meses de coexistencia.