API et routes¶
Authentification¶
POST /api/identify: liste les POS associés à un email.POST /api/login_check: retourne un JWT.POST /api/token/refresh: renouvelle la session.POST /api/token/revokeet/api/token/revoke-all: révocation.- Les autres endpoints API utilisent
Authorization: Bearer <token>.
Ressources API Platform¶
Les ressources principales sont :
/api/categories/api/products/api/customers/api/sales/api/sale_items/api/payments/api/funds/api/session_sales/api/users
Les opérations autorisées sont définies sur chaque entité via #[ApiResource]. La documentation OpenAPI est disponible sur /api/docs.
Endpoints métier¶
| Méthode | Route | Fonction |
|---|---|---|
| GET | /api/session_sales/active |
session de vente active |
| POST | /api/session_sales/start |
ouverture d’une session |
| PATCH | /api/session_sales/{id}/close |
fermeture |
| POST | /api/sales/{id}/mark-paid |
paiement d’une vente différée |
| GET | /api/point_of_sale/{id} |
dashboard d’un POS |
| GET | /api/point_of_sale/fund/{id} |
état du fonds |
| GET | /api/users/point_of_sale/{id} |
utilisateurs du POS |
| POST | /api/system/token |
jeton d’intégration système |
Interface web¶
Les routes web couvrent /product, /product/stock, /sale, /session/sale, /fund, /inventory, /purchase/order, /customer, /supplier, /user, /config et /analytics.
Formats et erreurs¶
API Platform accepte JSON et JSON-LD. Les erreurs suivent autant que possible RFC 7807. Le client doit traiter les statuts 400, 401, 403, 404, 409, 422 et 500 sans dépendre uniquement du texte du message.