Aperçu de l’interface
/orders/{id} et /orders/{id}/ sont actuellement tous deux disponibles. L’ID de commande fait partie du lien de paiement et doit être considéré comme un identifiant opaque sensible ; ne le diffusez pas publiquement.
Requête anonyme
La page de paiement peut être lue directement lorsque l’état de connexion est perdu :id, description, price, state, pay_way, pay_url, expired_at, created_at. Elle ne renvoie pas le compte, l’Application, le Package, les identifiants internes de paiement ni les metadata.
Requête authentifiée
application / applications, package / packages, bank_details, invoice_automation et les champs du modèle. Si l’utilisateur est authentifié mais n’est pas le propriétaire de la commande, la réponse est 403 ; sauf pour les superadministrateurs.
Champs clés
La réponse complète peut ajouter des champs selon la méthode de paiement ; les clients doivent les lire selon les besoins et toujours éviter d’enregistrer les metadata sensibles dans la réponse complète.
Gestion des erreurs
404: l’ID de commande n’existe pas.403: l’utilisateur est connecté mais n’est pas le propriétaire de la commande.- Les requêtes anonymes ne renvoient pas
401; elles obtiennent uniquement la projection publique minimale.

