URL base
Autenticação
Toda requisição à API deve incluir sua chave de API no headerapi-key:
A chave de API autentica sua conta — ela não restringe quais operações podem ser executadas. Não existe chave de API somente leitura: qualquer chave válida pode criar um checkout ou aceitar uma conversão. Trate toda chave como acesso total e faça o controle de permissões na sua própria camada.
X-API-Version com a tag do build atual.
Formato da requisição
Todo endpointPOST rejeita campos desconhecidos. Uma chave extra ou com erro de digitação no corpo retorna 400, em vez de ser ignorada silenciosamente — então uma requisição que funcionava não passa a se comportar de outro jeito depois que um campo é renomeado.
Query params se comportam ao contrário: um parâmetro não reconhecido em um GET é ignorado, e um valor inválido para um parâmetro conhecido em geral é descartado, não rejeitado. Veja as páginas de cada endpoint para os detalhes.
Códigos de status
Responses de erro
O formato do corpo de erro não é uniforme, então ramifique pelo status HTTP, não pelo corpo. Existem três formas:-
Um objeto JSON, com o tipo correto — os endpoints de conversão:
Em uma recusa,
POST /v2/rfq/acceptdevolve o objeto de resposta completo, carregandostateereason. -
Um objeto JSON enviado com
Content-Type: text/plain—POST /v2/crossramp_checkout. O corpo é JSON apesar do header, então interprete o corpo e ignore o content type. -
Nenhum corpo — as rotas
GETde registro único e de lista escrevem apenas a linha de status em401,404e500.

