Документація для безпечних ресторанних інтеграцій.
Використовуйте API-ключі з обмеженими правами, курсорну пагінацію і підписані вебхуки, щоб підключати Limvero без обходу ізоляції клієнтів і прав ресторану.
Автентифікація
API-ключі створюються в кабінеті ресторану. Повний ключ показується один раз, зберігається на сервері у вигляді хеша і перевіряється при кожному публічному API-запиті. Використовуйте окремі ключі для окремих систем, щоб кожну інтеграцію можна було замінити незалежно.
Відкрити довідник APIcurl "https://api.limvero.com/api/v1/public/menu/items?locationId=loc_REPLACE&salesChannel=QR&limit=50" \
-H "Authorization: Bearer lv_live_REPLACE_WITH_YOUR_API_KEY"Матеріали для розробників
Публічні сторінки розділяють огляд, довідник API, вебхуки, журнал змін, тестове середовище і межі MCP, щоб інтеграції можна було перевіряти без прихованих технічних нотаток.
Початок роботи
Перший запит до API, базові змінні, межі production-доступу і контрольований demo workflow.
Автентифікація
API-ключі, одноразовий показ, hashed storage, scopes, expiration і відкликання доступу.
Довідник API
Реалізовані публічні точки API, права, ліміти запитів, курсорна пагінація і формат відповіді.
OpenAPI JSON
Машиночитаний документ OpenAPI 3.1 тільки для реалізованих публічних точок API.
Вебхуки
Події вебхуків, перевірка підпису, повтори, безпека URL та ідемпотентна обробка.
Помилки
Поточний формат помилок, коди, що означає 401/403/404/429 і як інтеграції мають реагувати.
Пагінація
Єдиний контракт limit/cursor і pagination.nextPageToken/hasMore для всіх списків public API.
Rate limits
Як планувати повтори, backoff, кешування і безпечну поведінку при перевищенні лімітів.
MCP-інтеграція
Межа MCP, доступні інструменти, валідація вхідних даних і спільні правила публічного API.
Безпека
Правила захисту ключів, tenant isolation, webhook SSRF guardrails і security review.
Права і точки API
Публічна документація описує тільки реалізоване покриття API. Інтеграції із записом даних, сертифікований еквайринг і доставка через провайдерів залишаються окремими проектами до погодження і реалізації.
Доступні права
public.readБазовий доступ на читання публічних API-ресурсів.
menu.readЧитання позицій меню з обмеженою курсорною пагінацією.
orders.readЧитання замовлень у межах клієнта з фільтрами і пагінацією.
/api/v1/public/menu/itemsЧитає активні позиції меню з явними параметрами limit і cursor.
Потрібні права: public.read + menu.read
/api/v1/public/ordersЧитає список замовлень у межах клієнта API-ключа з обмеженими фільтрами і пагінацією.
Потрібні права: public.read + orders.read
Контракт пагінації
Спискові запити використовують явний `limit` і cursor-токени. Клієнти мають обробити поточну сторінку, зберегти повернений cursor і зупинитися, коли наступного cursor немає.
{
"data": [{ "id": "menu_item_123", "name": "Pasta Verde" }],
"pagination": {
"nextPageToken": "menu_item_123",
"hasMore": true
}
}Помилки і ліміти
Підписані вебхуки
Отримувачі вебхуків керуються в кабінеті ресторану. Limvero підписує тіло події, повторює невдалі доставки і блокує небезпечні локальні або приватні адреси до збереження і перед відправкою.
order.createdorder.updatedorder.sent_to_kitchenorder.paidorder.cancelledpayment.refundedpayment.voidedpayment.fiscal_receipt.recordedconst expected = hmacSha256(endpointSecret, rawRequestBody);
if (!constantTimeEqual(expected, limveroSignature)) {
throw new Error("Invalid Limvero webhook signature");
}
// Use event idempotency in your consumer:
// payment.refunded can be retried after delivery failures.Межа MCP-інтеграції
MCP-інструменти використовують той самий публічний API і доменні сервіси, що й інші інтеграції. Аргументи перевіряються до API-виклику і не можуть обходити межі клієнта, ролі, права API-ключа або серверні правила.
Оберіть продукт для вашого бізнесу.
Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.