Ir al contenido
Passavo
Menú

Referencia de la API

Cada endpoint con sus derechos, sus parámetros y sus respuestas. Esta página se genera a partir de la descripción openapi, así que lo que pone aquí está también en el código.

47 endpoints, versión 2026-09-20.

Dirección base

https://passavo.eu/api/v1

Importar en Postman o Insomnia

En Postman elija «Import» y pegue el enlace de arriba, o arrastre allí el archivo descargado; Insomnia hace lo mismo en «Import from URL». Obtiene al momento cada endpoint como una llamada que puede ejecutar — añada después su propia clave como bearer token.

https://passavo.eu/api/v1/openapi.json

Cuenta

Quién soy y qué puedo hacer.

GET /api/v1/me #

La organización, el plan y los permisos de esta clave.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/me" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/me');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/me', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/me", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — La organización, el plan y los permisos de esta clave.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "organisation": {},
        "plan": {},
        "api_key": {
            "name": "string",
            "prefix": "string",
            "mode": "live",
            "scopes": [
                "read"
            ],
            "expires_at": "2026-09-21T14:00:00+02:00",
            "last_used_at": "2026-09-21T14:00:00+02:00"
        },
        "locale": "string",
        "version": "string"
    }
}

Catálogo

Ubicaciones, productos y precios.

GET /api/v1/events #

Los eventos y las series, por fecha.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: event_date, -event_date, created_at, -created_at, sort_order, -sort_order, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[type] string · en la url · opcional

    Filtrar por type.

  • filter[from] string · en la url · opcional

    Filtrar por from.

  • filter[to] string · en la url · opcional

    Filtrar por to.

  • include string · en la url · opcional

    Incluir estas relaciones: venue.

    Valores: venue

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/events" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/events');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/events', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/events", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los eventos y las series, por fecha.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/products #

Los productos con sus precios.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, sort_order, -sort_order, event_date, -event_date, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[type] string · en la url · opcional

    Filtrar por type.

  • filter[venue_id] string · en la url · opcional

    Filtrar por venue_id.

  • include string · en la url · opcional

    Incluir estas relaciones: venue.

    Valores: venue

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/products" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los productos con sus precios.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/products/{id} #

Un solo producto.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El identificador del producto.

  • include string · en la url · opcional

    Incluir estas relaciones: venue.

    Valores: venue

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/products/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Un solo producto.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "type": "string",
        "name": "string",
        "description": "string",
        "translations": {},
        "sku": "string",
        "venue_id": 1,
        "vat_rate_bp": 1,
        "capacity_rules": {},
        "event_date": "2026-09-21",
        "requires_slot": true,
        "supports_slot": true,
        "is_active": true,
        "sort_order": 1,
        "prices": [
            {
                "id": 1,
                "channel": "string",
                "label": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_from": "2026-09-21",
                "valid_until": "2026-09-21"
            }
        ],
        "venue": {
            "id": 1,
            "name": "string",
            "slug": "string",
            "address": {},
            "latitude": 1,
            "longitude": 1,
            "timezone": "string",
            "opening_hours": {},
            "is_active": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/venues #

Las ubicaciones de la organización.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, name, -name, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • include string · en la url · opcional

    Incluir estas relaciones: products.

    Valores: products

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/venues" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/venues');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/venues', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/venues", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Las ubicaciones de la organización.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "name": "string",
            "slug": "string",
            "address": {},
            "latitude": 1,
            "longitude": 1,
            "timezone": "string",
            "opening_hours": {},
            "is_active": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/venues/{id} #

Una sola ubicación.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El identificador de la ubicación.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/venues/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/venues/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/venues/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/venues/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Una sola ubicación.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "name": "string",
        "slug": "string",
        "address": {},
        "latitude": 1,
        "longitude": 1,
        "timezone": "string",
        "opening_hours": {},
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

Disponibilidad

Franjas horarias y plazas libres.

GET /api/v1/products/{id}/slots #

Las franjas horarias de un producto, con las plazas libres.

Derecho necesario: read

Parámetros

  • id integer · en la ruta · obligatorio

    El identificador del producto.

  • from string · en la url · opcional

    Inicio de la ventana; hoy por defecto.

  • to string · en la url · opcional

    Fin de la ventana; 31 días después por defecto.

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: starts_at, -starts_at, created_at, -created_at, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/products/12/slots" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products/12/slots');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products/12/slots', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products/12/slots", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Las franjas horarias de un producto, con las plazas libres.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "product_id": 1,
            "venue_id": 1,
            "starts_at": "2026-09-21T14:00:00+02:00",
            "ends_at": "2026-09-21T14:00:00+02:00",
            "status": "string",
            "availability": {
                "capacity": 1,
                "sold": 1,
                "free": 1,
                "bookable_online": true,
                "started": true
            },
            "note": "string"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

Ventas

Descuentos, vales regalo y abonos anuales.

GET /api/v1/discounts #

Los códigos de descuento.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, code, -code, valid_until, -valid_until, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[type] string · en la url · opcional

    Filtrar por type.

  • filter[code] string · en la url · opcional

    Filtrar por code.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/discounts" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/discounts');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/discounts', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/discounts", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los códigos de descuento.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "code": "string",
            "type": "percent",
            "value": 1,
            "amount": {},
            "percentage_bp": 1,
            "valid_from": "2026-09-21T14:00:00+02:00",
            "valid_until": "2026-09-21T14:00:00+02:00",
            "max_redemptions": 1,
            "max_redemptions_per_customer": 1,
            "redeemed_count": 1,
            "minimum_order": {},
            "product_ids": [
                1
            ],
            "is_active": true,
            "is_redeemable": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/passes #

Los abonos anuales.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, valid_until, -valid_until, valid_from, -valid_from, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[product_id] string · en la url · opcional

    Filtrar por product_id.

  • include string · en la url · opcional

    Incluir estas relaciones: product.

    Valores: product

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/passes" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/passes');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/passes", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los abonos anuales.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "product_id": 1,
            "holder_name": "string",
            "holder_email": "string",
            "valid_from": "2026-09-21",
            "valid_until": "2026-09-21",
            "status": "string",
            "is_usable": true,
            "visit_count": 1,
            "last_visit_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "product": {
                "id": 1,
                "type": "string",
                "name": "string",
                "description": "string",
                "translations": {},
                "sku": "string",
                "venue_id": 1,
                "vat_rate_bp": 1,
                "capacity_rules": {},
                "event_date": "2026-09-21",
                "requires_slot": true,
                "supports_slot": true,
                "is_active": true,
                "sort_order": 1,
                "prices": [
                    {
                        "id": 1,
                        "channel": "string",
                        "label": "string",
                        "amount": {
                            "amount_cent": null,
                            "currency": null
                        },
                        "valid_from": "2026-09-21",
                        "valid_until": "2026-09-21"
                    }
                ],
                "venue": {
                    "id": 1,
                    "name": "string",
                    "slug": "string",
                    "address": {},
                    "latitude": 1,
                    "longitude": 1,
                    "timezone": "string",
                    "opening_hours": {},
                    "is_active": true,
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                },
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/passes #

Emitir un abono anual nominativo.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/passes" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/passes', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/passes", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Emitir un abono anual nominativo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "product_id": 1,
        "holder_name": "string",
        "holder_email": "string",
        "valid_from": "2026-09-21",
        "valid_until": "2026-09-21",
        "status": "string",
        "is_usable": true,
        "visit_count": 1,
        "last_visit_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "product": {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/passes/{id}/renew #

Renovar un abono anual; esto crea un abono nuevo.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id string · en la ruta · obligatorio

    El uuid del abono anual.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/passes/12/renew" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/passes/12/renew', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes/12/renew', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/passes/12/renew", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Renovar un abono anual; esto crea un abono nuevo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "product_id": 1,
        "holder_name": "string",
        "holder_email": "string",
        "valid_from": "2026-09-21",
        "valid_until": "2026-09-21",
        "status": "string",
        "is_usable": true,
        "visit_count": 1,
        "last_visit_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "product": {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/vouchers #

Emitir un vale regalo.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/vouchers" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/vouchers', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/vouchers", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Emitir un vale regalo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "code": "string",
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "initial_balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "currency": "string",
        "status": "string",
        "is_redeemable": true,
        "expires_at": "2026-09-21",
        "recipient_name": "string",
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/vouchers/{code} #

El saldo de un vale regalo.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • code string · en la ruta · obligatorio

    El código del vale regalo.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/vouchers/BON-1234" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/vouchers/BON-1234');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers/BON-1234', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/vouchers/BON-1234", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — El saldo de un vale regalo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "code": "string",
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "initial_balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "currency": "string",
        "status": "string",
        "is_redeemable": true,
        "expires_at": "2026-09-21",
        "recipient_name": "string",
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/vouchers/{code}/redeem #

Descontar una parte de un vale regalo.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • code string · en la ruta · obligatorio

    El código del vale regalo.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/vouchers/BON-1234/redeem" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/vouchers/BON-1234/redeem', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers/BON-1234/redeem', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/vouchers/BON-1234/redeem", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Descontar una parte de un vale regalo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "code": "string",
        "requested": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "redeemed": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "is_redeemable": true
    }
}

Pedidos

Crear, pagar, cancelar y reembolsar pedidos.

GET /api/v1/orders #

Los pedidos de la organización.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, paid_at, -paid_at, total_cent, -total_cent, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[channel] string · en la url · opcional

    Filtrar por channel.

  • filter[reference] string · en la url · opcional

    Filtrar por reference.

  • filter[email] string · en la url · opcional

    Filtrar por email.

  • filter[from] string · en la url · opcional

    Filtrar por from.

  • filter[to] string · en la url · opcional

    Filtrar por to.

  • filter[sandbox] string · en la url · opcional

    Filtrar por sandbox.

  • include string · en la url · opcional

    Incluir estas relaciones: lines, tickets, payments, refunds.

    Valores: lines, tickets, payments, refunds

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/orders');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/orders", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los pedidos de la organización.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": "string",
            "reference": "string",
            "status": "draft",
            "channel": "online",
            "venue_id": 1,
            "buyer": {
                "name": "string",
                "email": "string",
                "phone": "string",
                "locale": "string"
            },
            "totals": {
                "subtotal": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount_code": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "voucher": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                }
            },
            "discount_code": "string",
            "voucher_code": "string",
            "reserved_until": "2026-09-21T14:00:00+02:00",
            "sandbox": true,
            "test": true,
            "payment": {
                "provider": "string",
                "provider_ref": "string",
                "redirect_url": "string",
                "qr_code_url": "string"
            },
            "paid_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "lines": [
                {
                    "id": 1,
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "quantity": 1,
                    "unit_price": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "line_total": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "vat_rate_bp": 1,
                    "vat": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_on": "2026-09-21",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "tickets": [
                {
                    "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                    "order_line_id": 1,
                    "order_id": "string",
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "holder_name": "string",
                    "status": "valid",
                    "valid_on": "2026-09-21",
                    "is_scannable": true,
                    "used_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "payments": [
                {
                    "id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "method": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "string",
                    "paid_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "refunds": [
                {
                    "id": 1,
                    "payment_id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "pending",
                    "reason": "string",
                    "refunded_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/orders #

Un pedido nuevo, con las plazas reservadas.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · obligatorio

    Obligatorio. Sin esta clave, un reintento tras un error de red puede generar un segundo pedido o un segundo vale.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Un pedido nuevo, con las plazas reservadas.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — La franja horaria está llena o ya ha empezado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/orders/{id} #

Un solo pedido.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

  • include string · en la url · opcional

    Incluir estas relaciones: lines, tickets, payments, refunds.

    Valores: lines, tickets, payments, refunds

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/orders/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/orders/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/orders/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Un solo pedido.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/cancel #

Cancelar y devolver las plazas.

Derecho necesario: write

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/cancel" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/orders/12/cancel');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/cancel', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/orders/12/cancel", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Cancelar y devolver las plazas.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Este pedido no se puede cancelar.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/checkout #

El enlace de pago del proveedor conectado.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/checkout" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/checkout', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/checkout', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/checkout", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 200 — El enlace de pago del proveedor conectado.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta organización no tiene ningún proveedor de pago conectado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/invoice-request #

Solicitar una factura a nombre del comprador.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/invoice-request" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/invoice-request', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/invoice-request', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/invoice-request", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Solicitar una factura a nombre del comprador.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "order_id": "string",
        "requested_at": "2026-09-21T14:00:00+02:00",
        "company_name": "string",
        "vat_number": "string",
        "vat_number_valid": true,
        "country": "string",
        "invoice_number": "string"
    }
}

POST /api/v1/orders/{id}/mark-paid #

Pagado al margen del proveedor (transferencia, efectivo).

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/mark-paid" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/mark-paid', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/mark-paid', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/mark-paid", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 200 — Pagado al margen del proveedor (transferencia, efectivo).
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/refund #

Reembolsar total o parcialmente.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/refund" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/refund', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/refund', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/refund", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Reembolsar total o parcialmente.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Ya no queda nada por reembolsar.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "payment_id": 1,
        "provider": "string",
        "provider_ref": "string",
        "amount": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "status": "pending",
        "reason": "string",
        "refunded_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/sandbox/payments/{reference} #

La página de pago simulada del sandbox.

Derecho necesario: No hace falta clave

Parámetros

  • reference string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

  • signature string · en la url · opcional

    La firma del enlace; no la modifique.

  • expires integer · en la url · opcional

    Cuándo caduca el enlace, como marca de tiempo.

  • return_url string · en la url · opcional

    Adónde va el comprador al terminar.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/sandbox/payments/12" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->get('https://passavo.eu/api/v1/sandbox/payments/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/sandbox/payments/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.get("https://passavo.eu/api/v1/sandbox/payments/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — La página de pago simulada del sandbox.
  • 302 — Vuelta a la return_url de la integración.
  • 403 — Este enlace no es válido o ha caducado.
  • 404 — No encontrado.

POST /api/v1/sandbox/payments/{reference} #

Finalizar el pago simulado.

Derecho necesario: No hace falta clave

Parámetros

  • reference string · en la ruta · obligatorio

    La referencia del pedido, p. ej. ORD-AB12CD34EF.

  • signature string · en la url · opcional

    La firma del enlace; no la modifique.

  • expires integer · en la url · opcional

    Cuándo caduca el enlace, como marca de tiempo.

  • return_url string · en la url · opcional

    Adónde va el comprador al terminar.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/sandbox/payments/12" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->post('https://passavo.eu/api/v1/sandbox/payments/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/sandbox/payments/12', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.post("https://passavo.eu/api/v1/sandbox/payments/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Finalizar el pago simulado.
  • 302 — Vuelta a la return_url de la integración.
  • 403 — Este enlace no es válido o ha caducado.
  • 404 — No encontrado.

Entradas

Consultar, anular y reenviar entradas.

GET /api/v1/tickets #

Las entradas, con filtros para la lista de puerta.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, valid_on, -valid_on, used_at, -used_at, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[valid_on] string · en la url · opcional

    Filtrar por valid_on.

  • filter[product_id] string · en la url · opcional

    Filtrar por product_id.

  • filter[order] string · en la url · opcional

    Filtrar por order.

  • filter[from] string · en la url · opcional

    Filtrar por from.

  • filter[to] string · en la url · opcional

    Filtrar por to.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/tickets" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Las entradas, con filtros para la lista de puerta.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "order_line_id": 1,
            "order_id": "string",
            "product_id": 1,
            "slot_id": 1,
            "description": "string",
            "holder_name": "string",
            "status": "valid",
            "valid_on": "2026-09-21",
            "is_scannable": true,
            "used_at": "2026-09-21T14:00:00+02:00",
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/tickets/{uuid} #

Una sola entrada.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • uuid string · en la ruta · obligatorio

    El uuid de la entrada.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/tickets/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Una sola entrada.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_line_id": 1,
        "order_id": "string",
        "product_id": 1,
        "slot_id": 1,
        "description": "string",
        "holder_name": "string",
        "status": "valid",
        "valid_on": "2026-09-21",
        "is_scannable": true,
        "used_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/tickets/{uuid}/pdf #

Un enlace firmado al pdf con las entradas.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • uuid string · en la ruta · obligatorio

    El uuid de la entrada.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/tickets/12/pdf" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12/pdf');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/pdf', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12/pdf", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Un enlace firmado al pdf con las entradas.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_id": "string",
        "url": "https://passavo.eu",
        "expires_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/tickets/{uuid}/resend #

Reenviar el correo de confirmación.

Derecho necesario: write

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • uuid string · en la ruta · obligatorio

    El uuid de la entrada.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/tickets/12/resend" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/tickets/12/resend');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/resend', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/tickets/12/resend", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Reenviar el correo de confirmación.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_id": "string",
        "sent_to": "string"
    }
}

POST /api/v1/tickets/{uuid}/void #

Anular la entrada.

Derecho necesario: write

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • uuid string · en la ruta · obligatorio

    El uuid de la entrada.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/tickets/12/void" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/tickets/12/void');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/void', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/tickets/12/void", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Anular la entrada.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_line_id": 1,
        "order_id": "string",
        "product_id": 1,
        "slot_id": 1,
        "description": "string",
        "holder_name": "string",
        "status": "valid",
        "valid_on": "2026-09-21",
        "is_scannable": true,
        "used_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/tickets/{uuid}/wallet #

Enlaces firmados a los pases de wallet.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • uuid string · en la ruta · obligatorio

    El uuid de la entrada.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/tickets/12/wallet" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12/wallet');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/wallet', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12/wallet", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Enlaces firmados a los pases de wallet.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "apple_url": "https://passavo.eu",
        "google_url": "https://passavo.eu",
        "expires_at": "2026-09-21T14:00:00+02:00"
    }
}

Acceso

Registro de entrada en la puerta.

GET /api/v1/check-ins #

Los registros de entrada en la puerta.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: scanned_at, -scanned_at, created_at, -created_at, id, -id

  • filter[result] string · en la url · opcional

    Filtrar por result.

  • filter[from] string · en la url · opcional

    Filtrar por from.

  • filter[to] string · en la url · opcional

    Filtrar por to.

  • filter[ticket] string · en la url · opcional

    Filtrar por ticket.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/check-ins" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/check-ins');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/check-ins", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los registros de entrada en la puerta.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "result": "ok",
            "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "scanned_at": "2026-09-21T14:00:00+02:00",
            "undone_at": "2026-09-21T14:00:00+02:00",
            "by": {
                "type": "api_key",
                "name": "string"
            },
            "created_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/check-ins #

Dejar entrar a alguien.

Derecho necesario: write

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/check-ins" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/check-ins', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/check-ins", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Dejar entrar a alguien.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Este código ya se ha escaneado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "result": "ok",
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "scanned_at": "2026-09-21T14:00:00+02:00",
        "undone_at": "2026-09-21T14:00:00+02:00",
        "by": {
            "type": "api_key",
            "name": "string"
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

DELETE /api/v1/check-ins/{id} #

Deshacer un registro de entrada.

Derecho necesario: write

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • Idempotency-Key string · como cabecera · opcional

    Repita una llamada de forma segura: la misma clave con el mismo contenido devuelve la misma respuesta.

  • id integer · en la ruta · obligatorio

    El id del registro de entrada.

Ejemplo de llamada

curl

curl -X DELETE "https://passavo.eu/api/v1/check-ins/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->delete('https://passavo.eu/api/v1/check-ins/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins/12', {
  method: 'DELETE',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.delete("https://passavo.eu/api/v1/check-ins/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Deshacer un registro de entrada.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — El pedido no está en un estado que lo permita.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "result": "ok",
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "scanned_at": "2026-09-21T14:00:00+02:00",
        "undone_at": "2026-09-21T14:00:00+02:00",
        "by": {
            "type": "api_key",
            "name": "string"
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

Clientes

Compradores, resumidos a partir de los pedidos.

GET /api/v1/customers #

Los compradores, resumidos por dirección de correo.

Derecho necesario: read

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: last_order_at, -last_order_at

  • filter[email] string · en la url · opcional

    Filtrar por email.

  • filter[search] string · en la url · opcional

    Filtrar por search.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/customers" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/customers');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/customers', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/customers", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los compradores, resumidos por dirección de correo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": "string",
            "email": "string",
            "name": "string",
            "orders": 1,
            "spent": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "first_order_at": "2026-09-21T14:00:00+02:00",
            "last_order_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/customers/{email}/orders #

Los pedidos de una sola dirección de correo.

Derecho necesario: read

Parámetros

  • email string · en la ruta · obligatorio

    La dirección de correo del comprador, codificada para url.

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, paid_at, -paid_at, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • include string · en la url · opcional

    Incluir estas relaciones: lines, tickets, payments, refunds.

    Valores: lines, tickets, payments, refunds

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/customers/12/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/customers/12/orders');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/customers/12/orders', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/customers/12/orders", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los pedidos de una sola dirección de correo.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": "string",
            "reference": "string",
            "status": "draft",
            "channel": "online",
            "venue_id": 1,
            "buyer": {
                "name": "string",
                "email": "string",
                "phone": "string",
                "locale": "string"
            },
            "totals": {
                "subtotal": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount_code": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "voucher": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                }
            },
            "discount_code": "string",
            "voucher_code": "string",
            "reserved_until": "2026-09-21T14:00:00+02:00",
            "sandbox": true,
            "test": true,
            "payment": {
                "provider": "string",
                "provider_ref": "string",
                "redirect_url": "string",
                "qr_code_url": "string"
            },
            "paid_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "lines": [
                {
                    "id": 1,
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "quantity": 1,
                    "unit_price": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "line_total": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "vat_rate_bp": 1,
                    "vat": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_on": "2026-09-21",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "tickets": [
                {
                    "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                    "order_line_id": 1,
                    "order_id": "string",
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "holder_name": "string",
                    "status": "valid",
                    "valid_on": "2026-09-21",
                    "is_scannable": true,
                    "used_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "payments": [
                {
                    "id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "method": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "string",
                    "paid_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "refunds": [
                {
                    "id": 1,
                    "payment_id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "pending",
                    "reason": "string",
                    "refunded_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

Meta

La descripción de la propia API.

GET /api/v1/openapi.json #

La descripción de esta API.

Derecho necesario: No hace falta clave

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/openapi.json" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->get('https://passavo.eu/api/v1/openapi.json');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/openapi.json', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.get("https://passavo.eu/api/v1/openapi.json", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — La descripción de esta API.

Ejemplo de respuesta

{}

Webhooks

Mensajes que enviamos a tu servidor.

GET /api/v1/webhook-deliveries #

El registro de entregas de los últimos treinta días.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, id, -id

  • filter[endpoint] string · en la url · opcional

    Filtrar por endpoint.

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[event] string · en la url · opcional

    Filtrar por event.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/webhook-deliveries" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-deliveries');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-deliveries", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — El registro de entregas de los últimos treinta días.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "event_id": "string",
            "event": "order.created",
            "endpoint_id": 1,
            "status": "pending",
            "sandbox": true,
            "attempts": 1,
            "last_status_code": 1,
            "body_excerpt": "string",
            "error": "string",
            "next_attempt_at": "2026-09-21T14:00:00+02:00",
            "delivered_at": "2026-09-21T14:00:00+02:00",
            "payload": {
                "id": "string",
                "type": "order.created",
                "created_at": "2026-09-21T14:00:00+02:00",
                "organisation_id": 1,
                "sandbox": true,
                "data": {}
            },
            "created_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/webhook-deliveries/{id} #

Una entrega.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id de la entrega.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/webhook-deliveries/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-deliveries/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-deliveries/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Una entrega.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "event_id": "string",
        "event": "order.created",
        "endpoint_id": 1,
        "status": "pending",
        "sandbox": true,
        "attempts": 1,
        "last_status_code": 1,
        "body_excerpt": "string",
        "error": "string",
        "next_attempt_at": "2026-09-21T14:00:00+02:00",
        "delivered_at": "2026-09-21T14:00:00+02:00",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/webhook-deliveries/{id}/retry #

Vuelve a ofrecer una entrega fallida.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id de la entrega.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/webhook-deliveries/12/retry" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-deliveries/12/retry');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries/12/retry', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-deliveries/12/retry", headers=headers)
data = response.json()["data"]

Respuestas

  • 202 — Vuelve a ofrecer una entrega fallida.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "event_id": "string",
        "event": "order.created",
        "endpoint_id": 1,
        "status": "pending",
        "sandbox": true,
        "attempts": 1,
        "last_status_code": 1,
        "body_excerpt": "string",
        "error": "string",
        "next_attempt_at": "2026-09-21T14:00:00+02:00",
        "delivered_at": "2026-09-21T14:00:00+02:00",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints #

Los destinos donde se te avisa.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • page[size] integer · en la url · opcional

    Cantidad por página, como máximo 100.

  • page[cursor] string · en la url · opcional

    El next_cursor de la página anterior.

  • sort string · en la url · opcional

    Ordenar; un guion delante invierte el orden.

    Valores: created_at, -created_at, id, -id

  • filter[status] string · en la url · opcional

    Filtrar por status.

  • filter[sandbox] string · en la url · opcional

    Filtrar por sandbox.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/webhook-endpoints" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Los destinos donde se te avisa.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": [
        {
            "id": 1,
            "url": "https://passavo.eu",
            "description": "string",
            "events": [
                "order.created"
            ],
            "status": "active",
            "sandbox": true,
            "consecutive_failures": 1,
            "last_delivery_at": "2026-09-21T14:00:00+02:00",
            "last_status_code": 1,
            "disabled_at": "2026-09-21T14:00:00+02:00",
            "disabled_reason": "string",
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/webhook-endpoints #

Crea un destino; el secreto se devuelve una sola vez.

Derecho necesario: webhooks

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/webhook-endpoints', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 201 — Crea un destino; el secreto se devuelve una sola vez.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints/{id} #

Un destino.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id del destino.

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Un destino.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

PATCH /api/v1/webhook-endpoints/{id} #

Modifica un destino.

Derecho necesario: webhooks

Esta llamada envía un cuerpo de petición.

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id del destino.

Ejemplo de llamada

curl

curl -X PATCH "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->patch('https://passavo.eu/api/v1/webhook-endpoints/12', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'PATCH',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.patch("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers, json={})
data = response.json()["data"]

Respuestas

  • 200 — Modifica un destino.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

DELETE /api/v1/webhook-endpoints/{id} #

Elimina un destino, junto con su registro de entregas.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id del destino.

Ejemplo de llamada

curl

curl -X DELETE "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->delete('https://passavo.eu/api/v1/webhook-endpoints/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'DELETE',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.delete("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers)
data = response.json()["data"]

Respuestas

  • 204 — Elimina un destino, junto con su registro de entregas.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

POST /api/v1/webhook-endpoints/{id}/rotate-secret #

Emite un secreto nuevo; el antiguo deja de funcionar de inmediato.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id del destino.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Emite un secreto nuevo; el antiguo deja de funcionar de inmediato.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints/{id}/sample #

Un ejemplo firmado para probar tu propia verificación.

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id del destino.

  • event string · en la url · opcional

    Qué evento imita el ejemplo; por defecto test.ping.

    Valores: order.created, order.paid, order.cancelled, order.refunded, ticket.issued, ticket.scanned, ticket.voided, slot.sold_out, slot.reopened, voucher.issued, voucher.redeemed, pass.issued, pos.session_closed, invoice.issued, test.ping

Ejemplo de llamada

curl

curl "https://passavo.eu/api/v1/webhook-endpoints/12/sample" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints/12/sample');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/sample', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints/12/sample", headers=headers)
data = response.json()["data"]

Respuestas

  • 200 — Un ejemplo firmado para probar tu propia verificación.
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "endpoint_id": 1,
        "event": "string",
        "headers": {},
        "body": "string",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "signature": {
            "header": "string",
            "timestamp": 1,
            "scheme": "string",
            "signed_payload": "string",
            "tolerance_seconds": 1
        }
    }
}

POST /api/v1/webhook-endpoints/{id}/test #

Envía un mensaje de prueba (test.ping).

Derecho necesario: webhooks

Parámetros

  • Accept-Language string · como cabecera · opcional

    El idioma de los campos traducidos, con respaldo en el idioma de la organización.

  • id integer · en la ruta · obligatorio

    El id del destino.

Ejemplo de llamada

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints/12/test" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-endpoints/12/test');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/test', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints/12/test", headers=headers)
data = response.json()["data"]

Respuestas

  • 202 — Envía un mensaje de prueba (test.ping).
  • 401 — Esta clave no es válida.
  • 403 — Esta clave no tiene permiso para esto.
  • 404 — No encontrado.
  • 409 — Esta Idempotency-Key ya se usó para otra solicitud.
  • 422 — La solicitud no es correcta.
  • 429 — Demasiadas llamadas. Vuelva a intentarlo en 60 segundos.

Ejemplo de respuesta

{
    "data": {
        "endpoint_id": 1,
        "event": "string",
        "delivery_id": 1,
        "event_id": "string"
    }
}