Aller au contenu

API et routes

Authentification

  • POST /api/identify : liste les POS associés à un email.
  • POST /api/login_check : retourne un JWT.
  • POST /api/token/refresh : renouvelle la session.
  • POST /api/token/revoke et /api/token/revoke-all : révocation.
  • Les autres endpoints API utilisent Authorization: Bearer <token>.

Ressources API Platform

Les ressources principales sont :

  • /api/categories
  • /api/products
  • /api/customers
  • /api/sales
  • /api/sale_items
  • /api/payments
  • /api/funds
  • /api/session_sales
  • /api/users

Les opérations autorisées sont définies sur chaque entité via #[ApiResource]. La documentation OpenAPI est disponible sur /api/docs.

Endpoints métier

Méthode Route Fonction
GET /api/session_sales/active session de vente active
POST /api/session_sales/start ouverture d’une session
PATCH /api/session_sales/{id}/close fermeture
POST /api/sales/{id}/mark-paid paiement d’une vente différée
GET /api/point_of_sale/{id} dashboard d’un POS
GET /api/point_of_sale/fund/{id} état du fonds
GET /api/users/point_of_sale/{id} utilisateurs du POS
POST /api/system/token jeton d’intégration système

Interface web

Les routes web couvrent /product, /product/stock, /sale, /session/sale, /fund, /inventory, /purchase/order, /customer, /supplier, /user, /config et /analytics.

Formats et erreurs

API Platform accepte JSON et JSON-LD. Les erreurs suivent autant que possible RFC 7807. Le client doit traiter les statuts 400, 401, 403, 404, 409, 422 et 500 sans dépendre uniquement du texte du message.