# KiiOn Developer Docs > KiiOn är en plattform för access och upplåsning. Via REST-API:t låser ert system upp dörrar och enheter online, medan era egna regler avgör vem som får öppna vad och när. Tre anrop räcker: logga in, hämta enhetslistan, lås upp. - Bas-URL STAGE: https://staging.zesec.com/api - Bas-URL PROD: https://api.zesec.com/api - Autentisering: `Authorization: Bearer ` (JWT). - Refresh-tokens är engångs och roterande — spara både ny access- och ny refresh-token atomiskt. - En aktiv session per konto: logga in server-side, aldrig vid varje upplåsning. - Unlock är `PUT /api/device/{deviceId}/unlock` och får aldrig retry:as automatiskt. ## Kom igång - [Introduktion](https://developers.kiion.io/docs): En minuts överblick över vad KiiOn-API:t gör, vad du kan bygga med det och vad som krävs för att komma igång. - [Säkerhetsmodell](https://developers.kiion.io/docs/security-model): Varför KiiOn tilldelar all API-access, vad som skyddas och var avtal faktiskt kommer in i bilden. - [Koncept & entitetsmodell](https://developers.kiion.io/docs/concepts): Hierarkin Företag → Plats → Dörr → Nyckel, hur access delas, och varför deviceId alltid hämtas ur enhetslistan. - [Quickstart – din första upplåsning](https://developers.kiion.io/docs/quickstart): Lås upp en testenhet i STAGE med tre API-anrop, i cURL, Swagger eller Postman — utan att kontakta KiiOn. ## Bygg integrationen - [Autentisering & tokens](https://developers.kiion.io/docs/authentication): Livslängder, roterande engångs-refresh-tokens, proaktiv förnyelse och exakt vad som ska hända vid 401 och vid misslyckad refresh. - [API-referens](https://developers.kiion.io/docs/api-reference): Interaktiv API-referens genererad ur OpenAPI-specen, med STAGE- och PROD-bas-URL för varje endpoint. - [Golden path & rekommenderad arkitektur](https://developers.kiion.io/docs/golden-path): Så bygger ni integrationen: server-side-inloggning, cachelagrad enhetsmappning och ett enda anrop i öppningsögonblicket. - [Kodexempel](https://developers.kiion.io/docs/code-examples): Kopiera in de fyra funktionerna — login, getValidAccessToken, syncDevices och unlockDoor — i cURL, Node/TypeScript och Python, plus en KiiOn-samling för Postman. - [AI-integrationsdirektiv](https://developers.kiion.io/docs/ai-instructions): Ett komplett, självbärande underlag för AI-agenter: bas-URL:er, alla operationer med exakt fältnamn, tokenlivslängder, felsignaler och referensimplementation. - [AI-/Lovable-prompter](https://developers.kiion.io/docs/prompts): Fem färdiga prompter som får en AI-agent att bygga en produktionsklar KiiOn-klient enligt golden path. ## Gå vidare - [BLE SDK (steg 2)](https://developers.kiion.io/docs/ble-sdk): När BLE-upplåsning är värd besväret, hur den förhåller sig till API-flödet, och hur ni kommer igång. - [Från sandbox till produktion](https://developers.kiion.io/docs/production): De tre accessnivåerna, vad som krävs för PROD-access och hela självcertifieringschecklistan före er PROD-nyckel. - [Felsökning & FAQ](https://developers.kiion.io/docs/troubleshooting): Symtom, orsak och åtgärd för de fel vi ser oftast — sessioner som dör, förbrukade refresh-tokens och fel deviceId. - [Changelog & status](https://developers.kiion.io/docs/changelog): Ändringar i den publika API-ytan och i utvecklarportalen, samt var ni ser driftstatus. ## Resurser - [Statuskoder & felsvar](https://developers.kiion.io/docs/errors): Vad varje statuskod betyder och exakt vad klienten ska göra: försöka igen, förnya token, logga in på nytt, eller sluta och larma. - [Gränser & retry](https://developers.kiion.io/docs/limits): Vilka anrop som får försökas om, varför unlock inte är ett av dem, och hur ofta ni bör anropa varje endpoint. - [Bygga en klient](https://developers.kiion.io/docs/libraries): Generera en typad klient ur portalens egen OpenAPI-spec, och lägg sessionsreglerna ovanpå transportlagret. - [Få access](https://developers.kiion.io/docs/access): Så begär ni ett STAGE-API-konto: vad ni skickar in, vad ni får tillbaka och hur lång tid det tar. - [Support](https://developers.kiion.io/docs/support): Vart ni vänder er med utvecklingsfrågor, och hur ni eskalerar en produktionsincident där dörrar inte öppnas. - [Ansvarsfull rapportering](https://developers.kiion.io/docs/disclosure): Hur ni rapporterar en säkerhetsbrist i KiiOn-API:t eller den här portalen, vad som ingår i scope och vad ni kan förvänta er av oss. ## Legal - [Utvecklaravtal](https://developers.kiion.io/legal/terms): Villkoren för sandbox-access (STAGE) och vad de omfattar. - [Databehandlaravtal (DPA)](https://developers.kiion.io/legal/dpa): Vad databehandlaravtalet för produktionsaccess omfattar och hur ni begär det. - [Integritetspolicy](https://developers.kiion.io/legal/privacy): Vad developers.kiion.io lagrar om besökare, vad KiiOn-API:t behandlar, och hur ni utövar era rättigheter. ## Maskinläsbara källor - [https://developers.kiion.io/llms-full.txt](https://developers.kiion.io/llms-full.txt): the entire documentation as one document. - [https://developers.kiion.io/openapi.json](https://developers.kiion.io/openapi.json): the served OpenAPI document. - [https://developers.kiion.io/openapi.yaml](https://developers.kiion.io/openapi.yaml): the same document as YAML. - [https://developers.kiion.io/openapi.pinned.json](https://developers.kiion.io/openapi.pinned.json): the pinned copy, stable for codegen. - [https://developers.kiion.io/kiion-postman-collection.json](https://developers.kiion.io/kiion-postman-collection.json): Postman collection. Every page is also available as Markdown by appending `.md` to its path, e.g. https://developers.kiion.io/docs/quickstart.md