Todos os métodos exigem GramPay-API-Token; token inválido retorna 401, scope ausente 403.
Métodos
getMe retorna app; createInvoice exige amount (>0, até 2 casas) e aceita public_description (1–256), internal_note (160), payload, expires_in (60–86.400, padrão 1.800) e campos do botão pós-pagamento. getInvoice procura primeiro por payload, depois por ID. getInvoices devolve 50 por página e filtra status/public_ids. cancelInvoice cancela ativa; deleteInvoice é alias. getStats aceita períodos de today a all_time.
Idempotência e resposta
Idempotency-Key aceita 1–128 caracteres de letras, números e -_.:. Replay idêntico retorna a fatura original; parâmetros diferentes retornam 409 IDEMPOTENCY_KEY_REUSED. Erros comuns: INVALID_AMOUNT, INVALID_PARAMS, ROUTE_NOT_AVAILABLE, INVOICE_NOT_FOUND, INVALID_STATUS. O 402 account_not_serviceable usa error, message e billing no nível superior.
O objeto contém IDs, status, valores string, paid_token, paid_source (rede), descrições, URLs, hash e datas. Status públicos: active, paid, expired, cancelled; pagamento manual também vira paid. Use decimal, não float.