Aller au contenu
Passavo
Menu

Référence de l’API

Chaque endpoint avec ses droits, ses paramètres et ses réponses. Cette page est générée à partir de la description openapi elle-même : ce qui est écrit ici est aussi dans le code.

47 endpoints, version 2026-09-20.

Adresse de base

https://passavo.eu/api/v1

Importer dans Postman ou Insomnia

Dans Postman, choisissez « Import » et collez le lien ci-dessus, ou glissez-y le fichier téléchargé ; Insomnia fait de même sous « Import from URL ». Vous obtenez aussitôt chaque endpoint comme un appel exécutable — ajoutez-y ensuite votre propre clé comme jeton bearer.

https://passavo.eu/api/v1/openapi.json

Compte

Qui suis-je et que puis-je faire.

GET /api/v1/me #

L'organisation, la formule et les droits de cette clé.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/me" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/me');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/me', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/me", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — L'organisation, la formule et les droits de cette clé.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "organisation": {},
        "plan": {},
        "api_key": {
            "name": "string",
            "prefix": "string",
            "mode": "live",
            "scopes": [
                "read"
            ],
            "expires_at": "2026-09-21T14:00:00+02:00",
            "last_used_at": "2026-09-21T14:00:00+02:00"
        },
        "locale": "string",
        "version": "string"
    }
}

Catalogue

Sites, produits et tarifs.

GET /api/v1/events #

Les événements et les séries, par date.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: event_date, -event_date, created_at, -created_at, sort_order, -sort_order, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[type] string · dans l’url · facultatif

    Filtrer sur type.

  • filter[from] string · dans l’url · facultatif

    Filtrer sur from.

  • filter[to] string · dans l’url · facultatif

    Filtrer sur to.

  • include string · dans l’url · facultatif

    Inclure ces relations : venue.

    Valeurs: venue

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/events" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/events');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/events', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/events", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les événements et les séries, par date.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/products #

Les produits avec leurs tarifs.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, sort_order, -sort_order, event_date, -event_date, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[type] string · dans l’url · facultatif

    Filtrer sur type.

  • filter[venue_id] string · dans l’url · facultatif

    Filtrer sur venue_id.

  • include string · dans l’url · facultatif

    Inclure ces relations : venue.

    Valeurs: venue

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/products" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les produits avec leurs tarifs.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/products/{id} #

Un seul produit.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant du produit.

  • include string · dans l’url · facultatif

    Inclure ces relations : venue.

    Valeurs: venue

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/products/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Un seul produit.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "type": "string",
        "name": "string",
        "description": "string",
        "translations": {},
        "sku": "string",
        "venue_id": 1,
        "vat_rate_bp": 1,
        "capacity_rules": {},
        "event_date": "2026-09-21",
        "requires_slot": true,
        "supports_slot": true,
        "is_active": true,
        "sort_order": 1,
        "prices": [
            {
                "id": 1,
                "channel": "string",
                "label": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_from": "2026-09-21",
                "valid_until": "2026-09-21"
            }
        ],
        "venue": {
            "id": 1,
            "name": "string",
            "slug": "string",
            "address": {},
            "latitude": 1,
            "longitude": 1,
            "timezone": "string",
            "opening_hours": {},
            "is_active": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/venues #

Les sites de l'organisation.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, name, -name, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • include string · dans l’url · facultatif

    Inclure ces relations : products.

    Valeurs: products

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/venues" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/venues');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/venues', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/venues", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les sites de l'organisation.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "name": "string",
            "slug": "string",
            "address": {},
            "latitude": 1,
            "longitude": 1,
            "timezone": "string",
            "opening_hours": {},
            "is_active": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/venues/{id} #

Un seul site.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant du site.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/venues/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/venues/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/venues/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/venues/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Un seul site.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "name": "string",
        "slug": "string",
        "address": {},
        "latitude": 1,
        "longitude": 1,
        "timezone": "string",
        "opening_hours": {},
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

Disponibilité

Créneaux et places disponibles.

GET /api/v1/products/{id}/slots #

Les créneaux d'un produit, avec les places disponibles.

Droit requis: read

Paramètres

  • id integer · dans le chemin · obligatoire

    L'identifiant du produit.

  • from string · dans l’url · facultatif

    Début de la fenêtre ; par défaut aujourd'hui.

  • to string · dans l’url · facultatif

    Fin de la fenêtre ; par défaut 31 jours plus tard.

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: starts_at, -starts_at, created_at, -created_at, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/products/12/slots" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products/12/slots');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products/12/slots', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products/12/slots", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les créneaux d'un produit, avec les places disponibles.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "product_id": 1,
            "venue_id": 1,
            "starts_at": "2026-09-21T14:00:00+02:00",
            "ends_at": "2026-09-21T14:00:00+02:00",
            "status": "string",
            "availability": {
                "capacity": 1,
                "sold": 1,
                "free": 1,
                "bookable_online": true,
                "started": true
            },
            "note": "string"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

Vente

Réductions, bons cadeaux et abonnements annuels.

GET /api/v1/discounts #

Les codes de réduction.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, code, -code, valid_until, -valid_until, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[type] string · dans l’url · facultatif

    Filtrer sur type.

  • filter[code] string · dans l’url · facultatif

    Filtrer sur code.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/discounts" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/discounts');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/discounts', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/discounts", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les codes de réduction.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "code": "string",
            "type": "percent",
            "value": 1,
            "amount": {},
            "percentage_bp": 1,
            "valid_from": "2026-09-21T14:00:00+02:00",
            "valid_until": "2026-09-21T14:00:00+02:00",
            "max_redemptions": 1,
            "max_redemptions_per_customer": 1,
            "redeemed_count": 1,
            "minimum_order": {},
            "product_ids": [
                1
            ],
            "is_active": true,
            "is_redeemable": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/passes #

Les abonnements annuels.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, valid_until, -valid_until, valid_from, -valid_from, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[product_id] string · dans l’url · facultatif

    Filtrer sur product_id.

  • include string · dans l’url · facultatif

    Inclure ces relations : product.

    Valeurs: product

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/passes" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/passes');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/passes", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les abonnements annuels.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "product_id": 1,
            "holder_name": "string",
            "holder_email": "string",
            "valid_from": "2026-09-21",
            "valid_until": "2026-09-21",
            "status": "string",
            "is_usable": true,
            "visit_count": 1,
            "last_visit_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "product": {
                "id": 1,
                "type": "string",
                "name": "string",
                "description": "string",
                "translations": {},
                "sku": "string",
                "venue_id": 1,
                "vat_rate_bp": 1,
                "capacity_rules": {},
                "event_date": "2026-09-21",
                "requires_slot": true,
                "supports_slot": true,
                "is_active": true,
                "sort_order": 1,
                "prices": [
                    {
                        "id": 1,
                        "channel": "string",
                        "label": "string",
                        "amount": {
                            "amount_cent": null,
                            "currency": null
                        },
                        "valid_from": "2026-09-21",
                        "valid_until": "2026-09-21"
                    }
                ],
                "venue": {
                    "id": 1,
                    "name": "string",
                    "slug": "string",
                    "address": {},
                    "latitude": 1,
                    "longitude": 1,
                    "timezone": "string",
                    "opening_hours": {},
                    "is_active": true,
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                },
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/passes #

Émettre un abonnement annuel nominatif.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/passes" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/passes', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/passes", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Émettre un abonnement annuel nominatif.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "product_id": 1,
        "holder_name": "string",
        "holder_email": "string",
        "valid_from": "2026-09-21",
        "valid_until": "2026-09-21",
        "status": "string",
        "is_usable": true,
        "visit_count": 1,
        "last_visit_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "product": {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/passes/{id}/renew #

Prolonger un abonnement annuel ; cela crée une nouvelle carte.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id string · dans le chemin · obligatoire

    L'uuid de l'abonnement annuel.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/passes/12/renew" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/passes/12/renew', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes/12/renew', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/passes/12/renew", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Prolonger un abonnement annuel ; cela crée une nouvelle carte.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "product_id": 1,
        "holder_name": "string",
        "holder_email": "string",
        "valid_from": "2026-09-21",
        "valid_until": "2026-09-21",
        "status": "string",
        "is_usable": true,
        "visit_count": 1,
        "last_visit_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "product": {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/vouchers #

Émettre un bon cadeau.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/vouchers" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/vouchers', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/vouchers", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Émettre un bon cadeau.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "code": "string",
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "initial_balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "currency": "string",
        "status": "string",
        "is_redeemable": true,
        "expires_at": "2026-09-21",
        "recipient_name": "string",
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/vouchers/{code} #

Le solde d'un bon cadeau.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • code string · dans le chemin · obligatoire

    Le code du bon cadeau.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/vouchers/BON-1234" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/vouchers/BON-1234');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers/BON-1234', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/vouchers/BON-1234", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Le solde d'un bon cadeau.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "code": "string",
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "initial_balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "currency": "string",
        "status": "string",
        "is_redeemable": true,
        "expires_at": "2026-09-21",
        "recipient_name": "string",
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/vouchers/{code}/redeem #

Déduire une partie d'un bon cadeau.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • code string · dans le chemin · obligatoire

    Le code du bon cadeau.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/vouchers/BON-1234/redeem" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/vouchers/BON-1234/redeem', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers/BON-1234/redeem', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/vouchers/BON-1234/redeem", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Déduire une partie d'un bon cadeau.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "code": "string",
        "requested": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "redeemed": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "is_redeemable": true
    }
}

Commandes

Créer, payer, annuler et rembourser des commandes.

GET /api/v1/orders #

Les commandes de l'organisation.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, paid_at, -paid_at, total_cent, -total_cent, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[channel] string · dans l’url · facultatif

    Filtrer sur channel.

  • filter[reference] string · dans l’url · facultatif

    Filtrer sur reference.

  • filter[email] string · dans l’url · facultatif

    Filtrer sur email.

  • filter[from] string · dans l’url · facultatif

    Filtrer sur from.

  • filter[to] string · dans l’url · facultatif

    Filtrer sur to.

  • filter[sandbox] string · dans l’url · facultatif

    Filtrer sur sandbox.

  • include string · dans l’url · facultatif

    Inclure ces relations : lines, tickets, payments, refunds.

    Valeurs: lines, tickets, payments, refunds

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/orders');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/orders", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les commandes de l'organisation.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": "string",
            "reference": "string",
            "status": "draft",
            "channel": "online",
            "venue_id": 1,
            "buyer": {
                "name": "string",
                "email": "string",
                "phone": "string",
                "locale": "string"
            },
            "totals": {
                "subtotal": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount_code": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "voucher": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                }
            },
            "discount_code": "string",
            "voucher_code": "string",
            "reserved_until": "2026-09-21T14:00:00+02:00",
            "sandbox": true,
            "test": true,
            "payment": {
                "provider": "string",
                "provider_ref": "string",
                "redirect_url": "string",
                "qr_code_url": "string"
            },
            "paid_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "lines": [
                {
                    "id": 1,
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "quantity": 1,
                    "unit_price": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "line_total": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "vat_rate_bp": 1,
                    "vat": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_on": "2026-09-21",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "tickets": [
                {
                    "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                    "order_line_id": 1,
                    "order_id": "string",
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "holder_name": "string",
                    "status": "valid",
                    "valid_on": "2026-09-21",
                    "is_scannable": true,
                    "used_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "payments": [
                {
                    "id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "method": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "string",
                    "paid_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "refunds": [
                {
                    "id": 1,
                    "payment_id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "pending",
                    "reason": "string",
                    "refunded_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/orders #

Une nouvelle commande, avec les places réservées.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · obligatoire

    Obligatoire. Sans cette clé, une répétition après une erreur réseau peut créer une deuxième commande ou un deuxième bon.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Une nouvelle commande, avec les places réservées.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Le créneau est complet ou a déjà commencé.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/orders/{id} #

Une seule commande.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

  • include string · dans l’url · facultatif

    Inclure ces relations : lines, tickets, payments, refunds.

    Valeurs: lines, tickets, payments, refunds

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/orders/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/orders/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/orders/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Une seule commande.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/cancel #

Annuler et rendre les places.

Droit requis: write

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/cancel" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/orders/12/cancel');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/cancel', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/orders/12/cancel", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Annuler et rendre les places.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette commande ne peut pas être annulée.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/checkout #

Le lien de paiement du prestataire connecté.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/checkout" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/checkout', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/checkout', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/checkout", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 200 — Le lien de paiement du prestataire connecté.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette organisation n'a aucun prestataire de paiement connecté.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/invoice-request #

Demander une facture nominative.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/invoice-request" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/invoice-request', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/invoice-request', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/invoice-request", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Demander une facture nominative.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "order_id": "string",
        "requested_at": "2026-09-21T14:00:00+02:00",
        "company_name": "string",
        "vat_number": "string",
        "vat_number_valid": true,
        "country": "string",
        "invoice_number": "string"
    }
}

POST /api/v1/orders/{id}/mark-paid #

Payé en dehors du prestataire (virement, espèces).

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/mark-paid" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/mark-paid', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/mark-paid', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/mark-paid", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 200 — Payé en dehors du prestataire (virement, espèces).
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/refund #

Rembourser en totalité ou en partie.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/refund" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/refund', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/refund', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/refund", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Rembourser en totalité ou en partie.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Il n'y a (plus) rien à rembourser.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "payment_id": 1,
        "provider": "string",
        "provider_ref": "string",
        "amount": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "status": "pending",
        "reason": "string",
        "refunded_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/sandbox/payments/{reference} #

La page de paiement simulée de la sandbox.

Droit requis: Aucune clé nécessaire

Paramètres

  • reference string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

  • signature string · dans l’url · facultatif

    La signature issue du lien ; ne la modifiez pas.

  • expires integer · dans l’url · facultatif

    Quand le lien expire, sous forme d'horodatage.

  • return_url string · dans l’url · facultatif

    Où l'acheteur arrive à la fin.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/sandbox/payments/12" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->get('https://passavo.eu/api/v1/sandbox/payments/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/sandbox/payments/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.get("https://passavo.eu/api/v1/sandbox/payments/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — La page de paiement simulée de la sandbox.
  • 302 — Retour vers la return_url de l'intégration.
  • 403 — Ce lien n'est pas valide ou a expiré.
  • 404 — Introuvable.

POST /api/v1/sandbox/payments/{reference} #

Finaliser le paiement simulé.

Droit requis: Aucune clé nécessaire

Paramètres

  • reference string · dans le chemin · obligatoire

    La référence de la commande, p.ex. ORD-AB12CD34EF.

  • signature string · dans l’url · facultatif

    La signature issue du lien ; ne la modifiez pas.

  • expires integer · dans l’url · facultatif

    Quand le lien expire, sous forme d'horodatage.

  • return_url string · dans l’url · facultatif

    Où l'acheteur arrive à la fin.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/sandbox/payments/12" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->post('https://passavo.eu/api/v1/sandbox/payments/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/sandbox/payments/12', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.post("https://passavo.eu/api/v1/sandbox/payments/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Finaliser le paiement simulé.
  • 302 — Retour vers la return_url de l'intégration.
  • 403 — Ce lien n'est pas valide ou a expiré.
  • 404 — Introuvable.

Billets

Consulter, annuler et renvoyer des billets.

GET /api/v1/tickets #

Les billets, avec des filtres pour la liste d'entrée.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, valid_on, -valid_on, used_at, -used_at, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[valid_on] string · dans l’url · facultatif

    Filtrer sur valid_on.

  • filter[product_id] string · dans l’url · facultatif

    Filtrer sur product_id.

  • filter[order] string · dans l’url · facultatif

    Filtrer sur order.

  • filter[from] string · dans l’url · facultatif

    Filtrer sur from.

  • filter[to] string · dans l’url · facultatif

    Filtrer sur to.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/tickets" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les billets, avec des filtres pour la liste d'entrée.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "order_line_id": 1,
            "order_id": "string",
            "product_id": 1,
            "slot_id": 1,
            "description": "string",
            "holder_name": "string",
            "status": "valid",
            "valid_on": "2026-09-21",
            "is_scannable": true,
            "used_at": "2026-09-21T14:00:00+02:00",
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/tickets/{uuid} #

Un seul billet.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • uuid string · dans le chemin · obligatoire

    L'uuid du billet.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/tickets/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Un seul billet.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_line_id": 1,
        "order_id": "string",
        "product_id": 1,
        "slot_id": 1,
        "description": "string",
        "holder_name": "string",
        "status": "valid",
        "valid_on": "2026-09-21",
        "is_scannable": true,
        "used_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/tickets/{uuid}/pdf #

Un lien signé vers le pdf des billets.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • uuid string · dans le chemin · obligatoire

    L'uuid du billet.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/tickets/12/pdf" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12/pdf');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/pdf', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12/pdf", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Un lien signé vers le pdf des billets.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_id": "string",
        "url": "https://passavo.eu",
        "expires_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/tickets/{uuid}/resend #

Renvoyer l'e-mail de confirmation.

Droit requis: write

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • uuid string · dans le chemin · obligatoire

    L'uuid du billet.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/tickets/12/resend" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/tickets/12/resend');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/resend', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/tickets/12/resend", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Renvoyer l'e-mail de confirmation.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_id": "string",
        "sent_to": "string"
    }
}

POST /api/v1/tickets/{uuid}/void #

Rendre le billet invalide.

Droit requis: write

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • uuid string · dans le chemin · obligatoire

    L'uuid du billet.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/tickets/12/void" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/tickets/12/void');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/void', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/tickets/12/void", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Rendre le billet invalide.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_line_id": 1,
        "order_id": "string",
        "product_id": 1,
        "slot_id": 1,
        "description": "string",
        "holder_name": "string",
        "status": "valid",
        "valid_on": "2026-09-21",
        "is_scannable": true,
        "used_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/tickets/{uuid}/wallet #

Des liens signés vers les cartes wallet.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • uuid string · dans le chemin · obligatoire

    L'uuid du billet.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/tickets/12/wallet" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12/wallet');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/wallet', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12/wallet", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Des liens signés vers les cartes wallet.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "apple_url": "https://passavo.eu",
        "google_url": "https://passavo.eu",
        "expires_at": "2026-09-21T14:00:00+02:00"
    }
}

Entrée

L'enregistrement à l'entrée.

GET /api/v1/check-ins #

Les enregistrements à l'entrée.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: scanned_at, -scanned_at, created_at, -created_at, id, -id

  • filter[result] string · dans l’url · facultatif

    Filtrer sur result.

  • filter[from] string · dans l’url · facultatif

    Filtrer sur from.

  • filter[to] string · dans l’url · facultatif

    Filtrer sur to.

  • filter[ticket] string · dans l’url · facultatif

    Filtrer sur ticket.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/check-ins" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/check-ins');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/check-ins", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les enregistrements à l'entrée.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "result": "ok",
            "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "scanned_at": "2026-09-21T14:00:00+02:00",
            "undone_at": "2026-09-21T14:00:00+02:00",
            "by": {
                "type": "api_key",
                "name": "string"
            },
            "created_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/check-ins #

Faire entrer quelqu'un.

Droit requis: write

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/check-ins" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/check-ins', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/check-ins", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Faire entrer quelqu'un.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Ce code a déjà été enregistré.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "result": "ok",
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "scanned_at": "2026-09-21T14:00:00+02:00",
        "undone_at": "2026-09-21T14:00:00+02:00",
        "by": {
            "type": "api_key",
            "name": "string"
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

DELETE /api/v1/check-ins/{id} #

Annuler un enregistrement.

Droit requis: write

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • Idempotency-Key string · en en-tête · facultatif

    Répétez un appel sans risque : la même clé avec le même contenu renvoie la même réponse.

  • id integer · dans le chemin · obligatoire

    L'identifiant de l'enregistrement.

Exemple d’appel

curl

curl -X DELETE "https://passavo.eu/api/v1/check-ins/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->delete('https://passavo.eu/api/v1/check-ins/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins/12', {
  method: 'DELETE',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.delete("https://passavo.eu/api/v1/check-ins/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Annuler un enregistrement.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — La commande n'est pas dans un état qui le permet.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "result": "ok",
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "scanned_at": "2026-09-21T14:00:00+02:00",
        "undone_at": "2026-09-21T14:00:00+02:00",
        "by": {
            "type": "api_key",
            "name": "string"
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

Clients

Les acheteurs, résumés à partir des commandes.

GET /api/v1/customers #

Les acheteurs, résumés par adresse e-mail.

Droit requis: read

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: last_order_at, -last_order_at

  • filter[email] string · dans l’url · facultatif

    Filtrer sur email.

  • filter[search] string · dans l’url · facultatif

    Filtrer sur search.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/customers" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/customers');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/customers', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/customers", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les acheteurs, résumés par adresse e-mail.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": "string",
            "email": "string",
            "name": "string",
            "orders": 1,
            "spent": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "first_order_at": "2026-09-21T14:00:00+02:00",
            "last_order_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/customers/{email}/orders #

Les commandes d'une seule adresse e-mail.

Droit requis: read

Paramètres

  • email string · dans le chemin · obligatoire

    L'adresse e-mail de l'acheteur, encodée pour l'url.

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, paid_at, -paid_at, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • include string · dans l’url · facultatif

    Inclure ces relations : lines, tickets, payments, refunds.

    Valeurs: lines, tickets, payments, refunds

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/customers/12/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/customers/12/orders');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/customers/12/orders', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/customers/12/orders", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les commandes d'une seule adresse e-mail.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": "string",
            "reference": "string",
            "status": "draft",
            "channel": "online",
            "venue_id": 1,
            "buyer": {
                "name": "string",
                "email": "string",
                "phone": "string",
                "locale": "string"
            },
            "totals": {
                "subtotal": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount_code": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "voucher": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                }
            },
            "discount_code": "string",
            "voucher_code": "string",
            "reserved_until": "2026-09-21T14:00:00+02:00",
            "sandbox": true,
            "test": true,
            "payment": {
                "provider": "string",
                "provider_ref": "string",
                "redirect_url": "string",
                "qr_code_url": "string"
            },
            "paid_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "lines": [
                {
                    "id": 1,
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "quantity": 1,
                    "unit_price": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "line_total": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "vat_rate_bp": 1,
                    "vat": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_on": "2026-09-21",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "tickets": [
                {
                    "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                    "order_line_id": 1,
                    "order_id": "string",
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "holder_name": "string",
                    "status": "valid",
                    "valid_on": "2026-09-21",
                    "is_scannable": true,
                    "used_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "payments": [
                {
                    "id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "method": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "string",
                    "paid_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "refunds": [
                {
                    "id": 1,
                    "payment_id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "pending",
                    "reason": "string",
                    "refunded_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

Méta

La description de l'API elle-même.

GET /api/v1/openapi.json #

La description de cette API.

Droit requis: Aucune clé nécessaire

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/openapi.json" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->get('https://passavo.eu/api/v1/openapi.json');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/openapi.json', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.get("https://passavo.eu/api/v1/openapi.json", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — La description de cette API.

Exemple de réponse

{}

Webhooks

Messages que nous envoyons vers votre serveur.

GET /api/v1/webhook-deliveries #

Le journal de livraison des trente derniers jours.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, id, -id

  • filter[endpoint] string · dans l’url · facultatif

    Filtrer sur endpoint.

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[event] string · dans l’url · facultatif

    Filtrer sur event.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/webhook-deliveries" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-deliveries');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-deliveries", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Le journal de livraison des trente derniers jours.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "event_id": "string",
            "event": "order.created",
            "endpoint_id": 1,
            "status": "pending",
            "sandbox": true,
            "attempts": 1,
            "last_status_code": 1,
            "body_excerpt": "string",
            "error": "string",
            "next_attempt_at": "2026-09-21T14:00:00+02:00",
            "delivered_at": "2026-09-21T14:00:00+02:00",
            "payload": {
                "id": "string",
                "type": "order.created",
                "created_at": "2026-09-21T14:00:00+02:00",
                "organisation_id": 1,
                "sandbox": true,
                "data": {}
            },
            "created_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/webhook-deliveries/{id} #

Une livraison.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la livraison.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/webhook-deliveries/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-deliveries/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-deliveries/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Une livraison.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "event_id": "string",
        "event": "order.created",
        "endpoint_id": 1,
        "status": "pending",
        "sandbox": true,
        "attempts": 1,
        "last_status_code": 1,
        "body_excerpt": "string",
        "error": "string",
        "next_attempt_at": "2026-09-21T14:00:00+02:00",
        "delivered_at": "2026-09-21T14:00:00+02:00",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/webhook-deliveries/{id}/retry #

Proposez à nouveau une livraison échouée.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la livraison.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/webhook-deliveries/12/retry" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-deliveries/12/retry');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries/12/retry', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-deliveries/12/retry", headers=headers)
data = response.json()["data"]

Réponses

  • 202 — Proposez à nouveau une livraison échouée.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "event_id": "string",
        "event": "order.created",
        "endpoint_id": 1,
        "status": "pending",
        "sandbox": true,
        "attempts": 1,
        "last_status_code": 1,
        "body_excerpt": "string",
        "error": "string",
        "next_attempt_at": "2026-09-21T14:00:00+02:00",
        "delivered_at": "2026-09-21T14:00:00+02:00",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints #

Les destinations où vous êtes prévenu.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • page[size] integer · dans l’url · facultatif

    Nombre par page, au maximum 100.

  • page[cursor] string · dans l’url · facultatif

    Le next_cursor de la page précédente.

  • sort string · dans l’url · facultatif

    Trier ; un tiret devant inverse l'ordre.

    Valeurs: created_at, -created_at, id, -id

  • filter[status] string · dans l’url · facultatif

    Filtrer sur status.

  • filter[sandbox] string · dans l’url · facultatif

    Filtrer sur sandbox.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/webhook-endpoints" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Les destinations où vous êtes prévenu.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": [
        {
            "id": 1,
            "url": "https://passavo.eu",
            "description": "string",
            "events": [
                "order.created"
            ],
            "status": "active",
            "sandbox": true,
            "consecutive_failures": 1,
            "last_delivery_at": "2026-09-21T14:00:00+02:00",
            "last_status_code": 1,
            "disabled_at": "2026-09-21T14:00:00+02:00",
            "disabled_reason": "string",
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/webhook-endpoints #

Créez une destination ; le secret n'est renvoyé qu'une fois.

Droit requis: webhooks

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/webhook-endpoints', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 201 — Créez une destination ; le secret n'est renvoyé qu'une fois.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints/{id} #

Une destination.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la destination.

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Une destination.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

PATCH /api/v1/webhook-endpoints/{id} #

Modifiez une destination.

Droit requis: webhooks

Cet appel envoie un corps de requête.

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la destination.

Exemple d’appel

curl

curl -X PATCH "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->patch('https://passavo.eu/api/v1/webhook-endpoints/12', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'PATCH',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.patch("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers, json={})
data = response.json()["data"]

Réponses

  • 200 — Modifiez une destination.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

DELETE /api/v1/webhook-endpoints/{id} #

Supprimez une destination, avec son journal de livraisons.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la destination.

Exemple d’appel

curl

curl -X DELETE "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->delete('https://passavo.eu/api/v1/webhook-endpoints/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'DELETE',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.delete("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers)
data = response.json()["data"]

Réponses

  • 204 — Supprimez une destination, avec son journal de livraisons.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

POST /api/v1/webhook-endpoints/{id}/rotate-secret #

Donnez un nouveau secret ; l'ancien cesse aussitôt de fonctionner.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la destination.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Donnez un nouveau secret ; l'ancien cesse aussitôt de fonctionner.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints/{id}/sample #

Un exemple signé pour tester votre propre vérification.

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la destination.

  • event string · dans l’url · facultatif

    L'événement imité par l'exemple ; test.ping par défaut.

    Valeurs: order.created, order.paid, order.cancelled, order.refunded, ticket.issued, ticket.scanned, ticket.voided, slot.sold_out, slot.reopened, voucher.issued, voucher.redeemed, pass.issued, pos.session_closed, invoice.issued, test.ping

Exemple d’appel

curl

curl "https://passavo.eu/api/v1/webhook-endpoints/12/sample" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints/12/sample');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/sample', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints/12/sample", headers=headers)
data = response.json()["data"]

Réponses

  • 200 — Un exemple signé pour tester votre propre vérification.
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "endpoint_id": 1,
        "event": "string",
        "headers": {},
        "body": "string",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "signature": {
            "header": "string",
            "timestamp": 1,
            "scheme": "string",
            "signed_payload": "string",
            "tolerance_seconds": 1
        }
    }
}

POST /api/v1/webhook-endpoints/{id}/test #

Envoyez un message de test (test.ping).

Droit requis: webhooks

Paramètres

  • Accept-Language string · en en-tête · facultatif

    La langue des champs traduits, avec repli sur la langue de l'organisation.

  • id integer · dans le chemin · obligatoire

    L'identifiant de la destination.

Exemple d’appel

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints/12/test" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-endpoints/12/test');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/test', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints/12/test", headers=headers)
data = response.json()["data"]

Réponses

  • 202 — Envoyez un message de test (test.ping).
  • 401 — Cette clé n'est pas valide.
  • 403 — Cette clé n'a pas le droit de faire cela.
  • 404 — Introuvable.
  • 409 — Cette Idempotency-Key a déjà servi pour une autre requête.
  • 422 — La requête est incorrecte.
  • 429 — Trop d'appels. Réessayez dans 60 secondes.

Exemple de réponse

{
    "data": {
        "endpoint_id": 1,
        "event": "string",
        "delivery_id": 1,
        "event_id": "string"
    }
}