# Endpoints

Base: `https://api.evetev.com/v1` · Autenticación: `Authorization: Bearer evpk_…`

Para cobrar en una tienda solo necesitas los dos primeros de «Cobros» y los de «Avisos». El resto es para construir tu propio panel si lo quieres.

## Cobros

| Endpoint                        | Qué hace                                               |
| ------------------------------- | ------------------------------------------------------ |
| `POST /v1/pagos`                | Crea un cobro. Exige el header `Idempotency-Key`.      |
| `GET /v1/pagos`                 | Tus cobros, paginados.                                 |
| `GET /v1/pagos/:id`             | Un cobro y su estado.                                  |
| `GET /v1/pagos/:id/liquidacion` | [Cuánto te queda](/liquidacion) de ese cobro y cuándo. |
| `GET /v1/pagos/stats`           | Totales por estado y periodo.                          |
| `GET /v1/pagos/bancos`          | Bancos de PSE, para tu propio formulario.              |

## Tu comercio

| Endpoint                            | Qué hace                                     |
| ----------------------------------- | -------------------------------------------- |
| `GET /v1/merchants/me`              | Tus datos. De aquí sale el `merchantId`.     |
| `GET /v1/merchants/me/registro-web` | Tu sitio y tu página de retorno.             |
| `PUT /v1/merchants/me/registro-web` | Los cambia. Queda registrado quién y cuándo. |

## Avisos

| Endpoint                    | Qué hace                                                |
| --------------------------- | ------------------------------------------------------- |
| `POST /v1/webhook-endpoint` | Registra tu endpoint. Devuelve el secreto una sola vez. |
| `GET /v1/webhook-endpoint`  | El endpoint registrado.                                 |
| `PUT /v1/webhook-endpoint`  | Cambia la URL o lo desactiva.                           |

## Personas

| Endpoint                  | Qué hace                        |
| ------------------------- | ------------------------------- |
| `GET /v1/personas`        | Quién tiene acceso a tu portal. |
| `POST /v1/personas`       | Invita a alguien.               |
| `PATCH /v1/personas/:id`  | Le cambia el rol.               |
| `DELETE /v1/personas/:id` | Le quita el acceso.             |

## Roles

Una persona invitada como **solo lectura** puede consultar todo lo anterior pero no crear cobros, ni cambiar tu sitio, ni tocar el webhook. Es el permiso del contador.

Esta lista cubre lo que un comercio puede usar. Hay más endpoints en la API, pero son de la operación interna de EvePay y tu llave no los alcanza.

También publicamos la especificación en [OpenAPI](/openapi.json).
