Descripción general de la API
/orders/{id} y /orders/{id}/ están actualmente disponibles. El ID del pedido es parte del enlace de pago y debe tratarse como un identificador opaco sensible, no lo difunda públicamente.
Consulta anónima
La página de pago puede leerse directamente cuando se pierde el estado de inicio de sesión:id, description, price, state, pay_way, pay_url, expired_at, created_at. No devolverá cuenta, Application, Package, identificadores internos de pago ni metadata.
Consulta autenticada
application / applications, package / packages, bank_details, invoice_automation y los campos del modelo. Si está autenticado pero no es el propietario del pedido, devuelve 403; excepto los superadministradores.
Campos clave
La respuesta completa puede incluir campos adicionales según el método de pago; los clientes deben leerlos según sea necesario y siempre evitar registrar metadata sensible en la respuesta completa.
Manejo de errores
404: el ID del pedido no existe.403: ha iniciado sesión pero no es el propietario del pedido.- Las solicitudes anónimas no devolverán
401; solo obtienen la proyección pública mínima.

