接口概览
/orders/{id} 与 /orders/{id}/ 当前都可用。订单 ID 是支付链接的一部分,应视为敏感的不透明标识,不要公开传播。
匿名查询
支付页面在登录态丢失时可以直接读取:id、description、price、state、pay_way、pay_url、expired_at、created_at。它不会返回账户、Application、Package、支付内部标识或 metadata。
已认证查询
application / applications、package / packages、bank_details、invoice_automation 及模型字段。若已认证但不是订单所有者,返回 403;超级管理员除外。
关键字段
完整响应可能随支付方式附加字段,客户端应按需读取,并始终避免记录完整响应中的敏感 metadata。
错误处理
404:订单 ID 不存在。403:已登录但不是订单所有者。- 匿名请求不会返回
401;它只得到最小公开投影。

