Aller au contenu

Lister les mandats d'exploitation accessibles (dropdown commune-tax)

GET
/v1/operating-mandates
curl --request GET \
--url 'https://example.com/v1/operating-mandates?pageSize=50&page=1&status=active' \
--header 'X-API-Key: <X-API-Key>'

Retourne les mandats d’exploitation du tenant. Filtre optionnel par establishmentId (IDOR vérifié) ou status. Rappel : le périmètre fiscal des folios est lié à l’operatingMandateId, PAS à l’establishmentId (changement de gestionnaire → nouveau mandat, grand total repart à 0).

pageSize
integer
>= 1 <= 100
Example
50
page
integer
>= 1
Example
1
status
string
Allowed values: active closed
establishmentId
string format: uuid

Filtre par établissement (IDOR vérifié)

Page de mandats d’exploitation

Media type application/json
object
data
required
Array<object>
object
id
required
string format: uuid
establishmentId
required
string format: uuid
siren
required
string
siret
required
string
validFrom
required
string format: date
validTo

Null = mandat encore actif (intervalle semi-ouvert [validFrom, validTo))

string format: date
nullable
status
required
string
Allowed values: active closed
meta
required
object
page
required
integer
>= 1
pageSize
required
integer
>= 1
total
required
integer
Example
{
"data": [
{
"siren": "123456789",
"siret": "12345678900014",
"validFrom": "2026-01-01",
"status": "active"
}
],
"meta": {
"page": 1,
"pageSize": 20,
"total": 42
}
}

Paramètres invalides

Media type application/json
object
code
required

Code machine de l’erreur

string
message
required

Message lisible

string
origin

Origine domaine de l’erreur (optionnel)

object
boundedContext
string
module
string
status
required
integer
traceId
required

Identifiant de corrélation pour le support

string
Example
{
"code": "RESERVATION_NOT_FOUND",
"message": "Réservation introuvable",
"status": 404
}

Non authentifié

Media type application/json
object
code
required

Code machine de l’erreur

string
message
required

Message lisible

string
origin

Origine domaine de l’erreur (optionnel)

object
boundedContext
string
module
string
status
required
integer
traceId
required

Identifiant de corrélation pour le support

string
Example
{
"code": "RESERVATION_NOT_FOUND",
"message": "Réservation introuvable",
"status": 404
}

Permission refusée ou scope IDOR

Media type application/json
object
code
required

Code machine de l’erreur

string
message
required

Message lisible

string
origin

Origine domaine de l’erreur (optionnel)

object
boundedContext
string
module
string
status
required
integer
traceId
required

Identifiant de corrélation pour le support

string
Example
{
"code": "RESERVATION_NOT_FOUND",
"message": "Réservation introuvable",
"status": 404
}