Vérifier la clé
GET /me accepte toute clé valide, sans scope supplémentaire, et retourne son
contexte restaurant et ses scopes. Une clé expirée, révoquée, invalide ou liée à
un restaurant sans fonctionnalité API est refusée avec
401 INVALID_AUTHENTICATION. Un scope manquant produit 403 INSUFFICIENT_SCOPE
; details.required_scopes indique les permissions nécessaires. Les rôles des
collaborateurs sont distincts.
Scopes
Données sensibles
SansRESERVATIONS_READ_SENSITIVE, les réponses de réservation masquent :
- Recherche :
customer.email,customer.phone_numberetcustomer.langvalentnull. - Détail, création, modification et annulation : email, téléphone et langue
client,
custom_message,allergies,metadata,feedback,total_amount_paidetpaymentsvalentnull;attached_filesvaut[].
customer: null peut aussi représenter une
réservation anonyme. Ne remplacez pas les données de votre système par ces
valeurs masquées.
Les webhooks utilisent leur propre secret et ne sont pas filtrés par les scopes
d’une clé API : leurs messages peuvent contenir coordonnées, notes et paiements.
Le champ sensitive_data_included indique si le scope sensible a été appliqué.
Même avec ce scope, une adresse email historique invalide est retournée à
null.
Remplacer une clé
Une clé perdue ne se relit pas. Créez un remplacement, mettez à jour le connecteur, vérifiezGET /me, puis révoquez l’ancienne clé selon votre
procédure. Ne transmettez jamais le jeton au support ni dans une URL.