Schnittstellenübersicht
/orders/{id} und /orders/{id}/ sind derzeit beide verfügbar. Die Bestell-ID ist Teil des Zahlungslinks und sollte als sensible intransparente Kennung betrachtet und nicht öffentlich verbreitet werden.
Anonyme Abfrage
Die Zahlungsseite kann bei Verlust des Anmeldestatus direkt lesen:id, description, price, state, pay_way, pay_url, expired_at, created_at. Sie gibt weder Konto, Application, Package, interne Zahlungskennungen noch metadata zurück.
Authentifizierte Abfrage
application / applications, package / packages, bank_details, invoice_automation und Modellfeldern. Wenn authentifiziert, aber nicht der Bestellinhaber, wird 403 zurückgegeben; Superadministratoren sind ausgenommen.
Schlüsselfelder
Die vollständige Antwort kann je nach Zahlungsmethode zusätzliche Felder enthalten. Clients sollten diese bei Bedarf lesen und stets vermeiden, sensible metadata aus der vollständigen Antwort zu protokollieren.
Fehlerbehandlung
404: Die Bestell-ID existiert nicht.403: Angemeldet, aber nicht der Bestellinhaber.- Anonyme Anfragen geben kein
401zurück; sie erhalten nur die minimale öffentliche Projektion.

