CorrecciónAPI
Ver una cotización ya no exige permiso de pago
Publicado el
No necesitas hacer nada. Los permisos que ya tienes empiezan a funcionar como se esperaba.
Qué pasaba
Pedir una cotización por su ID aceptaba solo permisos de iniciar pagos:
Terminal
curl 'https://api.koywe.com/api/v1/organizations/{organizationId}/merchants/{merchantId}/quotes/{quoteId}' \
-H 'Authorization: Bearer <token>'Un usuario con rol Viewer podía leer una orden, pero al pedir la cotización asociada a esa misma orden recibía 403 PER00001.
Qué cambió
El endpoint acepta también el permiso de ver transacciones, igual que la consulta de la orden. Quien puede ver una orden ahora puede ver su cotización.
Los roles y sus permisos están en Roles.