Panoramica dell’interfaccia
/orders/{id} e /orders/{id}/ sono entrambi attualmente disponibili. L’ID dell’ordine fa parte del link di pagamento e deve essere considerato un identificatore opaco sensibile, non divulgarlo pubblicamente.
Query anonima
La pagina di pagamento può leggere direttamente quando lo stato di accesso è perso:id, description, price, state, pay_way, pay_url, expired_at, created_at. Non restituirà account, Application, Package, identificatori interni di pagamento o metadata.
Query autenticata
application / applications, package / packages, bank_details, invoice_automation e i campi del modello. Se autenticato ma non proprietario dell’ordine, restituisce 403; tranne gli amministratori principali.
Campi chiave
La risposta completa può aggiungere campi a seconda del metodo di pagamento, i client devono leggerli secondo necessità e devono sempre evitare di registrare metadata sensibili nella risposta completa.
Gestione degli errori
404: l’ID dell’ordine non esiste.403: l’utente ha effettuato l’accesso ma non è il proprietario dell’ordine.- Le richieste anonime non restituiscono
401; ottengono solo la proiezione pubblica minima.

