# auth.md — Clínicas Veterinarias VetSur

Este documento describe cómo acceden los agentes automáticos a los recursos
de www.clinicaveterinariavetsur.com. Sigue la convención [Auth.md](https://workos.com/auth-md).

## Resumen

**No hace falta autenticación.** Todos los recursos legibles por máquina de este
sitio son públicos, anónimos y de sólo lectura. No hay registro de agentes, no se
emiten credenciales y no existe ningún recurso protegido.

Por eso este sitio **no** publica `/.well-known/oauth-authorization-server`,
`/.well-known/openid-configuration` ni `/.well-known/oauth-protected-resource`:
no hay servidor de autorización ni recurso protegido que describir. Publicar esos
documentos apuntando a endpoints inexistentes haría fallar a los agentes que
intentaran usarlos.

## Audiencia

Agentes de IA, asistentes conversacionales y clientes MCP que necesiten datos de
las clínicas veterinarias VetSur: sedes, direcciones, horarios, servicios y
contacto de urgencias.

## Recursos disponibles

| Recurso | URL | Método | Auth |
|---|---|---|---|
| API REST | `https://www.clinicaveterinariavetsur.com/api/v1/` | GET | ninguna |
| Especificación OpenAPI 3.1 | `https://www.clinicaveterinariavetsur.com/openapi.json` | GET | ninguna |
| Documentación | `https://www.clinicaveterinariavetsur.com/docs/api` | GET | ninguna |
| Servidor MCP | `https://www.clinicaveterinariavetsur.com/mcp` | POST | ninguna |
| Estado del servicio | `https://www.clinicaveterinariavetsur.com/api/v1/health` | GET | ninguna |

## Registro

No aplica. No hay `register_uri`: los agentes pueden llamar a la API y al
servidor MCP directamente, sin paso previo de alta ni clave de API.

## Credenciales

Ninguna. No envíes cabecera `Authorization`; se ignora. Tampoco se usan cookies
ni tokens de sesión en la API ni en el endpoint MCP.

## Identificación recomendada

Aunque no es obligatorio, identifica tu agente en el `User-Agent` con un nombre
y una URL de contacto. Ayuda a diagnosticar incidencias y evita que el tráfico se
confunda con el de un raspador.

```
User-Agent: MiAgente/1.0 (+https://ejemplo.com/bot)
```

## Límites de uso

- Límite de frecuencia por IP. Al superarlo se devuelve `429` con `Retry-After`.
- Las respuestas de la API se pueden cachear 5 minutos (`Cache-Control: max-age=300`). Respeta la caché en lugar de repetir la consulta.
- CORS abierto: `Access-Control-Allow-Origin: *`.

## Condiciones de uso del contenido

Declaradas en [robots.txt](https://www.clinicaveterinariavetsur.com/robots.txt) mediante Content Signals:

```
Content-Signal: ai-train=no, search=yes, ai-input=yes
```

Puedes indexar el contenido y citarlo al generar respuestas. No está autorizado
su uso para entrenar o ajustar modelos.

## Contacto

info@clinicaveterinariavetsur.com
