Naar de inhoud
Passavo
Menu

API-referentie

Elk endpoint met zijn rechten, zijn parameters en zijn antwoorden. Deze pagina wordt gerenderd uit de openapi-beschrijving zelf, dus wat hier staat, staat ook in de code.

47 endpoints, versie 2026-09-20.

Basisadres

https://passavo.eu/api/v1

Importeren in Postman of Insomnia

Kies in Postman "Import" en plak de link hierboven, of sleep het gedownloade bestand erin; Insomnia doet hetzelfde onder "Import from URL". Je krijgt meteen elk endpoint als een oproep die je kan uitvoeren — zet er daarna je eigen sleutel als bearer-token bij.

https://passavo.eu/api/v1/openapi.json

Account

Wie ben ik en wat mag ik.

GET /api/v1/me #

De organisatie, de formule en de rechten van deze sleutel.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/me" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/me');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/me', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/me", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De organisatie, de formule en de rechten van deze sleutel.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "organisation": {},
        "plan": {},
        "api_key": {
            "name": "string",
            "prefix": "string",
            "mode": "live",
            "scopes": [
                "read"
            ],
            "expires_at": "2026-09-21T14:00:00+02:00",
            "last_used_at": "2026-09-21T14:00:00+02:00"
        },
        "locale": "string",
        "version": "string"
    }
}

Catalogus

Locaties, producten en prijzen.

GET /api/v1/events #

De events en reeksen, op datum.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: event_date, -event_date, created_at, -created_at, sort_order, -sort_order, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[type] string · in de url · optioneel

    Filter op type.

  • filter[from] string · in de url · optioneel

    Filter op from.

  • filter[to] string · in de url · optioneel

    Filter op to.

  • include string · in de url · optioneel

    Neem deze relaties mee: venue.

    Waarden: venue

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/events" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/events');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/events', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/events", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De events en reeksen, op datum.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/products #

De producten met hun prijzen.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, sort_order, -sort_order, event_date, -event_date, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[type] string · in de url · optioneel

    Filter op type.

  • filter[venue_id] string · in de url · optioneel

    Filter op venue_id.

  • include string · in de url · optioneel

    Neem deze relaties mee: venue.

    Waarden: venue

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/products" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De producten met hun prijzen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/products/{id} #

Eén product.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van het product.

  • include string · in de url · optioneel

    Neem deze relaties mee: venue.

    Waarden: venue

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/products/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Eén product.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "type": "string",
        "name": "string",
        "description": "string",
        "translations": {},
        "sku": "string",
        "venue_id": 1,
        "vat_rate_bp": 1,
        "capacity_rules": {},
        "event_date": "2026-09-21",
        "requires_slot": true,
        "supports_slot": true,
        "is_active": true,
        "sort_order": 1,
        "prices": [
            {
                "id": 1,
                "channel": "string",
                "label": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_from": "2026-09-21",
                "valid_until": "2026-09-21"
            }
        ],
        "venue": {
            "id": 1,
            "name": "string",
            "slug": "string",
            "address": {},
            "latitude": 1,
            "longitude": 1,
            "timezone": "string",
            "opening_hours": {},
            "is_active": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/venues #

De locaties van de organisatie.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, name, -name, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • include string · in de url · optioneel

    Neem deze relaties mee: products.

    Waarden: products

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/venues" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/venues');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/venues', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/venues", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De locaties van de organisatie.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "name": "string",
            "slug": "string",
            "address": {},
            "latitude": 1,
            "longitude": 1,
            "timezone": "string",
            "opening_hours": {},
            "is_active": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/venues/{id} #

Eén locatie.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de locatie.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/venues/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/venues/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/venues/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/venues/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Eén locatie.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "name": "string",
        "slug": "string",
        "address": {},
        "latitude": 1,
        "longitude": 1,
        "timezone": "string",
        "opening_hours": {},
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

Beschikbaarheid

Tijdsloten en vrije plaatsen.

GET /api/v1/products/{id}/slots #

De tijdsloten van een product, met de vrije plaatsen.

Recht nodig: read

Parameters

  • id integer · in het pad · verplicht

    Het id van het product.

  • from string · in de url · optioneel

    Begin van het venster; standaard vandaag.

  • to string · in de url · optioneel

    Einde van het venster; standaard 31 dagen later.

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: starts_at, -starts_at, created_at, -created_at, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/products/12/slots" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/products/12/slots');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/products/12/slots', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/products/12/slots", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De tijdsloten van een product, met de vrije plaatsen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "product_id": 1,
            "venue_id": 1,
            "starts_at": "2026-09-21T14:00:00+02:00",
            "ends_at": "2026-09-21T14:00:00+02:00",
            "status": "string",
            "availability": {
                "capacity": 1,
                "sold": 1,
                "free": 1,
                "bookable_online": true,
                "started": true
            },
            "note": "string"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

Verkoop

Kortingen, cadeaubonnen en jaarkaarten.

GET /api/v1/discounts #

De kortingscodes.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, code, -code, valid_until, -valid_until, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[type] string · in de url · optioneel

    Filter op type.

  • filter[code] string · in de url · optioneel

    Filter op code.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/discounts" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/discounts');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/discounts', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/discounts", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De kortingscodes.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "code": "string",
            "type": "percent",
            "value": 1,
            "amount": {},
            "percentage_bp": 1,
            "valid_from": "2026-09-21T14:00:00+02:00",
            "valid_until": "2026-09-21T14:00:00+02:00",
            "max_redemptions": 1,
            "max_redemptions_per_customer": 1,
            "redeemed_count": 1,
            "minimum_order": {},
            "product_ids": [
                1
            ],
            "is_active": true,
            "is_redeemable": true,
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/passes #

De jaarkaarten.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, valid_until, -valid_until, valid_from, -valid_from, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[product_id] string · in de url · optioneel

    Filter op product_id.

  • include string · in de url · optioneel

    Neem deze relaties mee: product.

    Waarden: product

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/passes" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/passes');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/passes", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De jaarkaarten.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "product_id": 1,
            "holder_name": "string",
            "holder_email": "string",
            "valid_from": "2026-09-21",
            "valid_until": "2026-09-21",
            "status": "string",
            "is_usable": true,
            "visit_count": 1,
            "last_visit_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "product": {
                "id": 1,
                "type": "string",
                "name": "string",
                "description": "string",
                "translations": {},
                "sku": "string",
                "venue_id": 1,
                "vat_rate_bp": 1,
                "capacity_rules": {},
                "event_date": "2026-09-21",
                "requires_slot": true,
                "supports_slot": true,
                "is_active": true,
                "sort_order": 1,
                "prices": [
                    {
                        "id": 1,
                        "channel": "string",
                        "label": "string",
                        "amount": {
                            "amount_cent": null,
                            "currency": null
                        },
                        "valid_from": "2026-09-21",
                        "valid_until": "2026-09-21"
                    }
                ],
                "venue": {
                    "id": 1,
                    "name": "string",
                    "slug": "string",
                    "address": {},
                    "latitude": 1,
                    "longitude": 1,
                    "timezone": "string",
                    "opening_hours": {},
                    "is_active": true,
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                },
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/passes #

Een jaarkaart op naam uitgeven.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/passes" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/passes', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/passes", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Een jaarkaart op naam uitgeven.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "product_id": 1,
        "holder_name": "string",
        "holder_email": "string",
        "valid_from": "2026-09-21",
        "valid_until": "2026-09-21",
        "status": "string",
        "is_usable": true,
        "visit_count": 1,
        "last_visit_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "product": {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/passes/{id}/renew #

Een jaarkaart verlengen; dit maakt een nieuwe kaart.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id string · in het pad · verplicht

    De uuid van de jaarkaart.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/passes/12/renew" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/passes/12/renew', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/passes/12/renew', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/passes/12/renew", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Een jaarkaart verlengen; dit maakt een nieuwe kaart.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "product_id": 1,
        "holder_name": "string",
        "holder_email": "string",
        "valid_from": "2026-09-21",
        "valid_until": "2026-09-21",
        "status": "string",
        "is_usable": true,
        "visit_count": 1,
        "last_visit_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "product": {
            "id": 1,
            "type": "string",
            "name": "string",
            "description": "string",
            "translations": {},
            "sku": "string",
            "venue_id": 1,
            "vat_rate_bp": 1,
            "capacity_rules": {},
            "event_date": "2026-09-21",
            "requires_slot": true,
            "supports_slot": true,
            "is_active": true,
            "sort_order": 1,
            "prices": [
                {
                    "id": 1,
                    "channel": "string",
                    "label": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_from": "2026-09-21",
                    "valid_until": "2026-09-21"
                }
            ],
            "venue": {
                "id": 1,
                "name": "string",
                "slug": "string",
                "address": {},
                "latitude": 1,
                "longitude": 1,
                "timezone": "string",
                "opening_hours": {},
                "is_active": true,
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            },
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        },
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/vouchers #

Een cadeaubon uitgeven.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/vouchers" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/vouchers', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/vouchers", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Een cadeaubon uitgeven.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "code": "string",
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "initial_balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "currency": "string",
        "status": "string",
        "is_redeemable": true,
        "expires_at": "2026-09-21",
        "recipient_name": "string",
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/vouchers/{code} #

Het saldo van één cadeaubon.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • code string · in het pad · verplicht

    De code van de cadeaubon.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/vouchers/BON-1234" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/vouchers/BON-1234');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers/BON-1234', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/vouchers/BON-1234", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Het saldo van één cadeaubon.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "code": "string",
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "initial_balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "currency": "string",
        "status": "string",
        "is_redeemable": true,
        "expires_at": "2026-09-21",
        "recipient_name": "string",
        "is_active": true,
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/vouchers/{code}/redeem #

Een deel van een cadeaubon afboeken.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • code string · in het pad · verplicht

    De code van de cadeaubon.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/vouchers/BON-1234/redeem" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/vouchers/BON-1234/redeem', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/vouchers/BON-1234/redeem', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/vouchers/BON-1234/redeem", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Een deel van een cadeaubon afboeken.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "code": "string",
        "requested": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "redeemed": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "balance": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "is_redeemable": true
    }
}

Bestellingen

Bestellingen aanmaken, afrekenen, annuleren en terugbetalen.

GET /api/v1/orders #

De bestellingen van de organisatie.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, paid_at, -paid_at, total_cent, -total_cent, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[channel] string · in de url · optioneel

    Filter op channel.

  • filter[reference] string · in de url · optioneel

    Filter op reference.

  • filter[email] string · in de url · optioneel

    Filter op email.

  • filter[from] string · in de url · optioneel

    Filter op from.

  • filter[to] string · in de url · optioneel

    Filter op to.

  • filter[sandbox] string · in de url · optioneel

    Filter op sandbox.

  • include string · in de url · optioneel

    Neem deze relaties mee: lines, tickets, payments, refunds.

    Waarden: lines, tickets, payments, refunds

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/orders');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/orders", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De bestellingen van de organisatie.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": "string",
            "reference": "string",
            "status": "draft",
            "channel": "online",
            "venue_id": 1,
            "buyer": {
                "name": "string",
                "email": "string",
                "phone": "string",
                "locale": "string"
            },
            "totals": {
                "subtotal": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount_code": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "voucher": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                }
            },
            "discount_code": "string",
            "voucher_code": "string",
            "reserved_until": "2026-09-21T14:00:00+02:00",
            "sandbox": true,
            "test": true,
            "payment": {
                "provider": "string",
                "provider_ref": "string",
                "redirect_url": "string",
                "qr_code_url": "string"
            },
            "paid_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "lines": [
                {
                    "id": 1,
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "quantity": 1,
                    "unit_price": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "line_total": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "vat_rate_bp": 1,
                    "vat": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_on": "2026-09-21",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "tickets": [
                {
                    "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                    "order_line_id": 1,
                    "order_id": "string",
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "holder_name": "string",
                    "status": "valid",
                    "valid_on": "2026-09-21",
                    "is_scannable": true,
                    "used_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "payments": [
                {
                    "id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "method": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "string",
                    "paid_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "refunds": [
                {
                    "id": 1,
                    "payment_id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "pending",
                    "reason": "string",
                    "refunded_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/orders #

Een nieuwe bestelling, met de plaatsen vastgehouden.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · verplicht

    Verplicht. Zonder deze sleutel kan een herhaling na een netwerkfout een tweede bestelling of een tweede bon opleveren.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Een nieuwe bestelling, met de plaatsen vastgehouden.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Het tijdslot is vol of al begonnen.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/orders/{id} #

Eén bestelling.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

  • include string · in de url · optioneel

    Neem deze relaties mee: lines, tickets, payments, refunds.

    Waarden: lines, tickets, payments, refunds

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/orders/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/orders/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/orders/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Eén bestelling.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/cancel #

Annuleren en de plaatsen teruggeven.

Recht nodig: write

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/cancel" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/orders/12/cancel');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/cancel', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/orders/12/cancel", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Annuleren en de plaatsen teruggeven.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze bestelling kan niet geannuleerd worden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/checkout #

De betaallink van de gekoppelde provider.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/checkout" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/checkout', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/checkout', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/checkout", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 200 — De betaallink van de gekoppelde provider.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze organisatie heeft geen betaalprovider gekoppeld.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/invoice-request #

Een factuur op naam vragen.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/invoice-request" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/invoice-request', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/invoice-request', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/invoice-request", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Een factuur op naam vragen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "order_id": "string",
        "requested_at": "2026-09-21T14:00:00+02:00",
        "company_name": "string",
        "vat_number": "string",
        "vat_number_valid": true,
        "country": "string",
        "invoice_number": "string"
    }
}

POST /api/v1/orders/{id}/mark-paid #

Betaald buiten de provider om (overschrijving, contant).

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/mark-paid" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/mark-paid', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/mark-paid', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/mark-paid", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 200 — Betaald buiten de provider om (overschrijving, contant).
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "string",
        "reference": "string",
        "status": "draft",
        "channel": "online",
        "venue_id": 1,
        "buyer": {
            "name": "string",
            "email": "string",
            "phone": "string",
            "locale": "string"
        },
        "totals": {
            "subtotal": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "discount_code": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "voucher": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "vat": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "total": {
                "amount_cent": 1,
                "currency": "EUR"
            }
        },
        "discount_code": "string",
        "voucher_code": "string",
        "reserved_until": "2026-09-21T14:00:00+02:00",
        "sandbox": true,
        "test": true,
        "payment": {
            "provider": "string",
            "provider_ref": "string",
            "redirect_url": "string",
            "qr_code_url": "string"
        },
        "paid_at": "2026-09-21T14:00:00+02:00",
        "cancelled_at": "2026-09-21T14:00:00+02:00",
        "lines": [
            {
                "id": 1,
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "quantity": 1,
                "unit_price": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "line_total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat_rate_bp": 1,
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "valid_on": "2026-09-21",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "tickets": [
            {
                "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                "order_line_id": 1,
                "order_id": "string",
                "product_id": 1,
                "slot_id": 1,
                "description": "string",
                "holder_name": "string",
                "status": "valid",
                "valid_on": "2026-09-21",
                "is_scannable": true,
                "used_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00",
                "updated_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "payments": [
            {
                "id": 1,
                "provider": "string",
                "provider_ref": "string",
                "method": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "string",
                "paid_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "refunds": [
            {
                "id": 1,
                "payment_id": 1,
                "provider": "string",
                "provider_ref": "string",
                "amount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "status": "pending",
                "reason": "string",
                "refunded_at": "2026-09-21T14:00:00+02:00",
                "created_at": "2026-09-21T14:00:00+02:00"
            }
        ],
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/orders/{id}/refund #

Volledig of gedeeltelijk terugbetalen.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/orders/12/refund" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/orders/12/refund', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/orders/12/refund', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/orders/12/refund", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Volledig of gedeeltelijk terugbetalen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Er valt niets (meer) terug te betalen.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "payment_id": 1,
        "provider": "string",
        "provider_ref": "string",
        "amount": {
            "amount_cent": 1,
            "currency": "EUR"
        },
        "status": "pending",
        "reason": "string",
        "refunded_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/sandbox/payments/{reference} #

De nagebootste betaalpagina van de sandbox.

Recht nodig: Geen sleutel nodig

Parameters

  • reference string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

  • signature string · in de url · optioneel

    De handtekening uit de link; wijzig hem niet.

  • expires integer · in de url · optioneel

    Wanneer de link vervalt, als tijdstempel.

  • return_url string · in de url · optioneel

    Waar de koper na afloop naartoe gaat.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/sandbox/payments/12" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->get('https://passavo.eu/api/v1/sandbox/payments/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/sandbox/payments/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.get("https://passavo.eu/api/v1/sandbox/payments/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De nagebootste betaalpagina van de sandbox.
  • 302 — Terug naar de return_url van de koppeling.
  • 403 — Deze link is niet geldig of vervallen.
  • 404 — Niet gevonden.

POST /api/v1/sandbox/payments/{reference} #

De nagebootste betaling afronden.

Recht nodig: Geen sleutel nodig

Parameters

  • reference string · in het pad · verplicht

    De referentie van de bestelling, bv. ORD-AB12CD34EF.

  • signature string · in de url · optioneel

    De handtekening uit de link; wijzig hem niet.

  • expires integer · in de url · optioneel

    Wanneer de link vervalt, als tijdstempel.

  • return_url string · in de url · optioneel

    Waar de koper na afloop naartoe gaat.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/sandbox/payments/12" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->post('https://passavo.eu/api/v1/sandbox/payments/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/sandbox/payments/12', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.post("https://passavo.eu/api/v1/sandbox/payments/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De nagebootste betaling afronden.
  • 302 — Terug naar de return_url van de koppeling.
  • 403 — Deze link is niet geldig of vervallen.
  • 404 — Niet gevonden.

Tickets

Tickets opvragen, intrekken en opnieuw versturen.

GET /api/v1/tickets #

De tickets, met filters voor de deurlijst.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, valid_on, -valid_on, used_at, -used_at, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[valid_on] string · in de url · optioneel

    Filter op valid_on.

  • filter[product_id] string · in de url · optioneel

    Filter op product_id.

  • filter[order] string · in de url · optioneel

    Filter op order.

  • filter[from] string · in de url · optioneel

    Filter op from.

  • filter[to] string · in de url · optioneel

    Filter op to.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/tickets" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De tickets, met filters voor de deurlijst.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "order_line_id": 1,
            "order_id": "string",
            "product_id": 1,
            "slot_id": 1,
            "description": "string",
            "holder_name": "string",
            "status": "valid",
            "valid_on": "2026-09-21",
            "is_scannable": true,
            "used_at": "2026-09-21T14:00:00+02:00",
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/tickets/{uuid} #

Eén ticket.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • uuid string · in het pad · verplicht

    De uuid van het ticket.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/tickets/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Eén ticket.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_line_id": 1,
        "order_id": "string",
        "product_id": 1,
        "slot_id": 1,
        "description": "string",
        "holder_name": "string",
        "status": "valid",
        "valid_on": "2026-09-21",
        "is_scannable": true,
        "used_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/tickets/{uuid}/pdf #

Een ondertekende link naar de pdf met de tickets.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • uuid string · in het pad · verplicht

    De uuid van het ticket.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/tickets/12/pdf" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12/pdf');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/pdf', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12/pdf", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Een ondertekende link naar de pdf met de tickets.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_id": "string",
        "url": "https://passavo.eu",
        "expires_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/tickets/{uuid}/resend #

De bevestigingsmail opnieuw versturen.

Recht nodig: write

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • uuid string · in het pad · verplicht

    De uuid van het ticket.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/tickets/12/resend" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/tickets/12/resend');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/resend', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/tickets/12/resend", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De bevestigingsmail opnieuw versturen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_id": "string",
        "sent_to": "string"
    }
}

POST /api/v1/tickets/{uuid}/void #

Het ticket ongeldig maken.

Recht nodig: write

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • uuid string · in het pad · verplicht

    De uuid van het ticket.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/tickets/12/void" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/tickets/12/void');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/void', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/tickets/12/void", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Het ticket ongeldig maken.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "order_line_id": 1,
        "order_id": "string",
        "product_id": 1,
        "slot_id": 1,
        "description": "string",
        "holder_name": "string",
        "status": "valid",
        "valid_on": "2026-09-21",
        "is_scannable": true,
        "used_at": "2026-09-21T14:00:00+02:00",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/tickets/{uuid}/wallet #

Ondertekende links naar de wallet-passen.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • uuid string · in het pad · verplicht

    De uuid van het ticket.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/tickets/12/wallet" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/tickets/12/wallet');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/tickets/12/wallet', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/tickets/12/wallet", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Ondertekende links naar de wallet-passen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "apple_url": "https://passavo.eu",
        "google_url": "https://passavo.eu",
        "expires_at": "2026-09-21T14:00:00+02:00"
    }
}

Ingang

Inchecken aan de ingang.

GET /api/v1/check-ins #

De incheckingen aan de ingang.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: scanned_at, -scanned_at, created_at, -created_at, id, -id

  • filter[result] string · in de url · optioneel

    Filter op result.

  • filter[from] string · in de url · optioneel

    Filter op from.

  • filter[to] string · in de url · optioneel

    Filter op to.

  • filter[ticket] string · in de url · optioneel

    Filter op ticket.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/check-ins" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/check-ins');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/check-ins", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De incheckingen aan de ingang.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "result": "ok",
            "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
            "scanned_at": "2026-09-21T14:00:00+02:00",
            "undone_at": "2026-09-21T14:00:00+02:00",
            "by": {
                "type": "api_key",
                "name": "string"
            },
            "created_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/check-ins #

Iemand binnenlaten.

Recht nodig: write

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/check-ins" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/check-ins', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/check-ins", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Iemand binnenlaten.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze code is al ingecheckt.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "result": "ok",
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "scanned_at": "2026-09-21T14:00:00+02:00",
        "undone_at": "2026-09-21T14:00:00+02:00",
        "by": {
            "type": "api_key",
            "name": "string"
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

DELETE /api/v1/check-ins/{id} #

Een inchecking terugdraaien.

Recht nodig: write

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • Idempotency-Key string · als header · optioneel

    Herhaal een oproep veilig: dezelfde sleutel met dezelfde inhoud geeft hetzelfde antwoord.

  • id integer · in het pad · verplicht

    Het id van de inchecking.

Voorbeeldoproep

curl

curl -X DELETE "https://passavo.eu/api/v1/check-ins/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->delete('https://passavo.eu/api/v1/check-ins/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/check-ins/12', {
  method: 'DELETE',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.delete("https://passavo.eu/api/v1/check-ins/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Een inchecking terugdraaien.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — De bestelling staat niet in een toestand waarin dit kan.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "result": "ok",
        "ticket_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "pass_id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
        "scanned_at": "2026-09-21T14:00:00+02:00",
        "undone_at": "2026-09-21T14:00:00+02:00",
        "by": {
            "type": "api_key",
            "name": "string"
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

Klanten

Kopers, samengevat uit de bestellingen.

GET /api/v1/customers #

De kopers, samengevat per e-mailadres.

Recht nodig: read

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: last_order_at, -last_order_at

  • filter[email] string · in de url · optioneel

    Filter op email.

  • filter[search] string · in de url · optioneel

    Filter op search.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/customers" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/customers');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/customers', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/customers", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De kopers, samengevat per e-mailadres.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": "string",
            "email": "string",
            "name": "string",
            "orders": 1,
            "spent": {
                "amount_cent": 1,
                "currency": "EUR"
            },
            "first_order_at": "2026-09-21T14:00:00+02:00",
            "last_order_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/customers/{email}/orders #

De bestellingen van één e-mailadres.

Recht nodig: read

Parameters

  • email string · in het pad · verplicht

    Het e-mailadres van de koper, url-gecodeerd.

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, paid_at, -paid_at, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • include string · in de url · optioneel

    Neem deze relaties mee: lines, tickets, payments, refunds.

    Waarden: lines, tickets, payments, refunds

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/customers/12/orders" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/customers/12/orders');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/customers/12/orders', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/customers/12/orders", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De bestellingen van één e-mailadres.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": "string",
            "reference": "string",
            "status": "draft",
            "channel": "online",
            "venue_id": 1,
            "buyer": {
                "name": "string",
                "email": "string",
                "phone": "string",
                "locale": "string"
            },
            "totals": {
                "subtotal": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "discount_code": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "voucher": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "vat": {
                    "amount_cent": 1,
                    "currency": "EUR"
                },
                "total": {
                    "amount_cent": 1,
                    "currency": "EUR"
                }
            },
            "discount_code": "string",
            "voucher_code": "string",
            "reserved_until": "2026-09-21T14:00:00+02:00",
            "sandbox": true,
            "test": true,
            "payment": {
                "provider": "string",
                "provider_ref": "string",
                "redirect_url": "string",
                "qr_code_url": "string"
            },
            "paid_at": "2026-09-21T14:00:00+02:00",
            "cancelled_at": "2026-09-21T14:00:00+02:00",
            "lines": [
                {
                    "id": 1,
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "quantity": 1,
                    "unit_price": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "line_total": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "vat_rate_bp": 1,
                    "vat": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "valid_on": "2026-09-21",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "tickets": [
                {
                    "id": "9f1c0b4a-6b2f-4a1b-9c7e-1f2d3e4a5b6c",
                    "order_line_id": 1,
                    "order_id": "string",
                    "product_id": 1,
                    "slot_id": 1,
                    "description": "string",
                    "holder_name": "string",
                    "status": "valid",
                    "valid_on": "2026-09-21",
                    "is_scannable": true,
                    "used_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00",
                    "updated_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "payments": [
                {
                    "id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "method": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "string",
                    "paid_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "refunds": [
                {
                    "id": 1,
                    "payment_id": 1,
                    "provider": "string",
                    "provider_ref": "string",
                    "amount": {
                        "amount_cent": 1,
                        "currency": "EUR"
                    },
                    "status": "pending",
                    "reason": "string",
                    "refunded_at": "2026-09-21T14:00:00+02:00",
                    "created_at": "2026-09-21T14:00:00+02:00"
                }
            ],
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

Meta

De beschrijving van de API zelf.

GET /api/v1/openapi.json #

De beschrijving van deze API.

Recht nodig: Geen sleutel nodig

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/openapi.json" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->get('https://passavo.eu/api/v1/openapi.json');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/openapi.json', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json"}
response = requests.get("https://passavo.eu/api/v1/openapi.json", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De beschrijving van deze API.

Voorbeeldantwoord

{}

Webhooks

Berichten die wij naar jouw server sturen.

GET /api/v1/webhook-deliveries #

Het leveringslog van de laatste dertig dagen.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, id, -id

  • filter[endpoint] string · in de url · optioneel

    Filter op endpoint.

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[event] string · in de url · optioneel

    Filter op event.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/webhook-deliveries" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-deliveries');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-deliveries", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Het leveringslog van de laatste dertig dagen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "event_id": "string",
            "event": "order.created",
            "endpoint_id": 1,
            "status": "pending",
            "sandbox": true,
            "attempts": 1,
            "last_status_code": 1,
            "body_excerpt": "string",
            "error": "string",
            "next_attempt_at": "2026-09-21T14:00:00+02:00",
            "delivered_at": "2026-09-21T14:00:00+02:00",
            "payload": {
                "id": "string",
                "type": "order.created",
                "created_at": "2026-09-21T14:00:00+02:00",
                "organisation_id": 1,
                "sandbox": true,
                "data": {}
            },
            "created_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

GET /api/v1/webhook-deliveries/{id} #

Eén levering.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de levering.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/webhook-deliveries/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-deliveries/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-deliveries/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Eén levering.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "event_id": "string",
        "event": "order.created",
        "endpoint_id": 1,
        "status": "pending",
        "sandbox": true,
        "attempts": 1,
        "last_status_code": 1,
        "body_excerpt": "string",
        "error": "string",
        "next_attempt_at": "2026-09-21T14:00:00+02:00",
        "delivered_at": "2026-09-21T14:00:00+02:00",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

POST /api/v1/webhook-deliveries/{id}/retry #

Bied een mislukte levering opnieuw aan.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de levering.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/webhook-deliveries/12/retry" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-deliveries/12/retry');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-deliveries/12/retry', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-deliveries/12/retry", headers=headers)
data = response.json()["data"]

Antwoorden

  • 202 — Bied een mislukte levering opnieuw aan.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "event_id": "string",
        "event": "order.created",
        "endpoint_id": 1,
        "status": "pending",
        "sandbox": true,
        "attempts": 1,
        "last_status_code": 1,
        "body_excerpt": "string",
        "error": "string",
        "next_attempt_at": "2026-09-21T14:00:00+02:00",
        "delivered_at": "2026-09-21T14:00:00+02:00",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "created_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints #

De bestemmingen waar je verwittigd wordt.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • page[size] integer · in de url · optioneel

    Aantal per pagina, hoogstens 100.

  • page[cursor] string · in de url · optioneel

    De next_cursor van de vorige pagina.

  • sort string · in de url · optioneel

    Sorteer; een streepje ervoor keert de volgorde om.

    Waarden: created_at, -created_at, id, -id

  • filter[status] string · in de url · optioneel

    Filter op status.

  • filter[sandbox] string · in de url · optioneel

    Filter op sandbox.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/webhook-endpoints" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — De bestemmingen waar je verwittigd wordt.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": [
        {
            "id": 1,
            "url": "https://passavo.eu",
            "description": "string",
            "events": [
                "order.created"
            ],
            "status": "active",
            "sandbox": true,
            "consecutive_failures": 1,
            "last_delivery_at": "2026-09-21T14:00:00+02:00",
            "last_status_code": 1,
            "disabled_at": "2026-09-21T14:00:00+02:00",
            "disabled_reason": "string",
            "created_at": "2026-09-21T14:00:00+02:00",
            "updated_at": "2026-09-21T14:00:00+02:00"
        }
    ],
    "meta": {
        "next_cursor": "string"
    }
}

POST /api/v1/webhook-endpoints #

Maak een bestemming; het geheim komt één keer terug.

Recht nodig: webhooks

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->post('https://passavo.eu/api/v1/webhook-endpoints', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 201 — Maak een bestemming; het geheim komt één keer terug.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints/{id} #

Eén bestemming.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de bestemming.

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Eén bestemming.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

PATCH /api/v1/webhook-endpoints/{id} #

Wijzig een bestemming.

Recht nodig: webhooks

Deze oproep stuurt een body mee.

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de bestemming.

Voorbeeldoproep

curl

curl -X PATCH "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{}'

PHP

use Illuminate\Support\Facades\Http;
use Illuminate\Support\Str;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->withHeader('Idempotency-Key', (string) Str::uuid())
    ->patch('https://passavo.eu/api/v1/webhook-endpoints/12', []);

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'PATCH',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
    'Content-Type': 'application/json',
    'Idempotency-Key': crypto.randomUUID(),
  },
  body: JSON.stringify({}),
});

const { data } = await response.json();

Python

import uuid

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY", "Idempotency-Key": str(uuid.uuid4())}
response = requests.patch("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers, json={})
data = response.json()["data"]

Antwoorden

  • 200 — Wijzig een bestemming.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

DELETE /api/v1/webhook-endpoints/{id} #

Verwijder een bestemming, met haar leveringslog.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de bestemming.

Voorbeeldoproep

curl

curl -X DELETE "https://passavo.eu/api/v1/webhook-endpoints/12" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->delete('https://passavo.eu/api/v1/webhook-endpoints/12');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12', {
  method: 'DELETE',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.delete("https://passavo.eu/api/v1/webhook-endpoints/12", headers=headers)
data = response.json()["data"]

Antwoorden

  • 204 — Verwijder een bestemming, met haar leveringslog.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

POST /api/v1/webhook-endpoints/{id}/rotate-secret #

Geef een nieuw geheim; het oude werkt meteen niet meer.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de bestemming.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints/12/rotate-secret", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Geef een nieuw geheim; het oude werkt meteen niet meer.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "id": 1,
        "url": "https://passavo.eu",
        "description": "string",
        "events": [
            "order.created"
        ],
        "status": "active",
        "sandbox": true,
        "consecutive_failures": 1,
        "last_delivery_at": "2026-09-21T14:00:00+02:00",
        "last_status_code": 1,
        "disabled_at": "2026-09-21T14:00:00+02:00",
        "disabled_reason": "string",
        "created_at": "2026-09-21T14:00:00+02:00",
        "updated_at": "2026-09-21T14:00:00+02:00"
    }
}

GET /api/v1/webhook-endpoints/{id}/sample #

Een ondertekend voorbeeld om je eigen controle te testen.

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de bestemming.

  • event string · in de url · optioneel

    Welke gebeurtenis het voorbeeld nabootst; standaard test.ping.

    Waarden: order.created, order.paid, order.cancelled, order.refunded, ticket.issued, ticket.scanned, ticket.voided, slot.sold_out, slot.reopened, voucher.issued, voucher.redeemed, pass.issued, pos.session_closed, invoice.issued, test.ping

Voorbeeldoproep

curl

curl "https://passavo.eu/api/v1/webhook-endpoints/12/sample" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->get('https://passavo.eu/api/v1/webhook-endpoints/12/sample');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/sample', {
  method: 'GET',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.get("https://passavo.eu/api/v1/webhook-endpoints/12/sample", headers=headers)
data = response.json()["data"]

Antwoorden

  • 200 — Een ondertekend voorbeeld om je eigen controle te testen.
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "endpoint_id": 1,
        "event": "string",
        "headers": {},
        "body": "string",
        "payload": {
            "id": "string",
            "type": "order.created",
            "created_at": "2026-09-21T14:00:00+02:00",
            "organisation_id": 1,
            "sandbox": true,
            "data": {}
        },
        "signature": {
            "header": "string",
            "timestamp": 1,
            "scheme": "string",
            "signed_payload": "string",
            "tolerance_seconds": 1
        }
    }
}

POST /api/v1/webhook-endpoints/{id}/test #

Stuur een proefbericht (test.ping).

Recht nodig: webhooks

Parameters

  • Accept-Language string · als header · optioneel

    De taal van de vertaalde velden, met terugval op de taal van de organisatie.

  • id integer · in het pad · verplicht

    Het id van de bestemming.

Voorbeeldoproep

curl

curl -X POST "https://passavo.eu/api/v1/webhook-endpoints/12/test" \
  -H "Authorization: Bearer pv_live_YOUR_API_KEY" \
  -H "Accept: application/json"

PHP

use Illuminate\Support\Facades\Http;

$response = Http::acceptJson()
    ->withToken('pv_live_YOUR_API_KEY')
    ->post('https://passavo.eu/api/v1/webhook-endpoints/12/test');

$data = $response->json('data');

JavaScript

const response = await fetch('https://passavo.eu/api/v1/webhook-endpoints/12/test', {
  method: 'POST',
  headers: {
    Accept: 'application/json',
    Authorization: 'Bearer pv_live_YOUR_API_KEY',
  },
});

const { data } = await response.json();

Python

import requests

headers = {"Accept": "application/json", "Authorization": "Bearer pv_live_YOUR_API_KEY"}
response = requests.post("https://passavo.eu/api/v1/webhook-endpoints/12/test", headers=headers)
data = response.json()["data"]

Antwoorden

  • 202 — Stuur een proefbericht (test.ping).
  • 401 — Deze sleutel is niet geldig.
  • 403 — Deze sleutel mag dit niet.
  • 404 — Niet gevonden.
  • 409 — Deze Idempotency-Key is al gebruikt voor een ander verzoek.
  • 422 — De vraag klopt niet.
  • 429 — Te veel oproepen. Probeer opnieuw over 60 seconden.

Voorbeeldantwoord

{
    "data": {
        "endpoint_id": 1,
        "event": "string",
        "delivery_id": 1,
        "event_id": "string"
    }
}