Документація для безпечних ресторанних інтеграцій.

Використовуйте API-ключі з обмеженими правами, курсорну пагінацію і підписані вебхуки, щоб підключати Limvero без обходу ізоляції клієнтів і прав ресторану.

Межа публічних обіцянок
Публічні сторінки Limvero описують реалізовані можливості продукту і явно позначені плани розвитку. Сертифікація, фіскалізація, платежі, маркетплейси, uptime і логотипи клієнтів зʼявляються тільки тоді, коли ці факти реальні та задокументовані.

Автентифікація

API-ключі створюються в кабінеті ресторану. Повний ключ показується один раз, зберігається на сервері у вигляді хеша і перевіряється при кожному публічному API-запиті. Використовуйте окремі ключі для окремих систем, щоб кожну інтеграцію можна було замінити незалежно.

Відкрити довідник API
curl "https://api.limvero.com/api/v1/public/menu/items?locationId=loc_REPLACE&salesChannel=QR&limit=50" \
  -H "Authorization: Bearer lv_live_REPLACE_WITH_YOUR_API_KEY"

Матеріали для розробників

Публічні сторінки розділяють огляд, довідник API, вебхуки, журнал змін, тестове середовище і межі MCP, щоб інтеграції можна було перевіряти без прихованих технічних нотаток.

Початок роботи

Перший запит до API, базові змінні, межі production-доступу і контрольований demo workflow.

Автентифікація

API-ключі, одноразовий показ, hashed storage, scopes, expiration і відкликання доступу.

Довідник API

Реалізовані публічні точки API, права, ліміти запитів, курсорна пагінація і формат відповіді.

OpenAPI JSON

Машиночитаний документ OpenAPI 3.1 тільки для реалізованих публічних точок API.

Вебхуки

Події вебхуків, перевірка підпису, повтори, безпека URL та ідемпотентна обробка.

Помилки

Поточний формат помилок, коди, що означає 401/403/404/429 і як інтеграції мають реагувати.

Пагінація

Єдиний контракт limit/cursor і pagination.nextPageToken/hasMore для всіх списків public API.

Rate limits

Як планувати повтори, backoff, кешування і безпечну поведінку при перевищенні лімітів.

MCP-інтеграція

Межа MCP, доступні інструменти, валідація вхідних даних і спільні правила публічного API.

Безпека

Правила захисту ключів, tenant isolation, webhook SSRF guardrails і security review.

Права і точки API

Публічна документація описує тільки реалізоване покриття API. Інтеграції із записом даних, сертифікований еквайринг і доставка через провайдерів залишаються окремими проектами до погодження і реалізації.

Доступні права

public.read

Базовий доступ на читання публічних API-ресурсів.

menu.read

Читання позицій меню з обмеженою курсорною пагінацією.

orders.read

Читання замовлень у межах клієнта з фільтрами і пагінацією.

GET/api/v1/public/menu/items

Читає активні позиції меню з явними параметрами limit і cursor.

Потрібні права: public.read + menu.read

GET/api/v1/public/orders

Читає список замовлень у межах клієнта API-ключа з обмеженими фільтрами і пагінацією.

Потрібні права: public.read + orders.read

Контракт пагінації

Спискові запити використовують явний `limit` і cursor-токени. Клієнти мають обробити поточну сторінку, зберегти повернений cursor і зупинитися, коли наступного cursor немає.

{
  "data": [{ "id": "menu_item_123", "name": "Pasta Verde" }],
  "pagination": {
    "nextPageToken": "menu_item_123",
    "hasMore": true
  }
}

Помилки і ліміти

400
Помилка валідації. Перевірте назви полів, типи, ліміти і значення.
401
API-ключ відсутній, некоректний, відкликаний або прострочений.
403
Ключ дійсний, але в ньому немає всіх потрібних прав.
404
Ресурс не існує в межах клієнта цього ключа.
429
Перевищено ліміт запитів. Використовуйте Retry-After, якщо він переданий.

Підписані вебхуки

Отримувачі вебхуків керуються в кабінеті ресторану. Limvero підписує тіло події, повторює невдалі доставки і блокує небезпечні локальні або приватні адреси до збереження і перед відправкою.

order.createdorder.updatedorder.sent_to_kitchenorder.paidorder.cancelledpayment.refundedpayment.voidedpayment.fiscal_receipt.recorded
const expected = hmacSha256(endpointSecret, rawRequestBody);
if (!constantTimeEqual(expected, limveroSignature)) {
  throw new Error("Invalid Limvero webhook signature");
}

// Use event idempotency in your consumer:
// payment.refunded can be retried after delivery failures.

Межа MCP-інтеграції

MCP-інструменти використовують той самий публічний API і доменні сервіси, що й інші інтеграції. Аргументи перевіряються до API-виклику і не можуть обходити межі клієнта, ролі, права API-ключа або серверні правила.

Оберіть продукт для вашого бізнесу.

Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.