Lister les IDs de fiches voyageur d'un séjour (lecture tracée, RGPD accountability)
const url = 'https://example.com/v1/travelers?stayId=2489E9AD-2EE2-8E00-8EC9-32D5F69181C0';const options = {method: 'GET', headers: {'X-API-Key': '<X-API-Key>'}};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request GET \ --url 'https://example.com/v1/travelers?stayId=2489E9AD-2EE2-8E00-8EC9-32D5F69181C0' \ --header 'X-API-Key: <X-API-Key>'Retourne uniquement les IDs des fiches (pas de PII). La lecture des PII réelles requiert GET /v1/travelers/:id (disclose — tracée individuellement). RBAC : traveler.disclosure (rôle legal-reader). IDOR : établissement de la fiche re-vérifié par le use-case disclose.
Authorizations
Section intitulée « Authorizations »Parameters
Section intitulée « Parameters »Query Parameters
Section intitulée « Query Parameters »Responses
Section intitulée « Responses »IDs des fiches voyageur pour ce séjour (liste vide si aucune)
object
Example generated
{ "data": [ "2489E9AD-2EE2-8E00-8EC9-32D5F69181C0" ]}Paramètre stayId manquant ou invalide
object
Code machine de l’erreur
Message lisible
Origine domaine de l’erreur (optionnel)
object
Identifiant de corrélation pour le support
Example
{ "code": "RESERVATION_NOT_FOUND", "message": "Réservation introuvable", "status": 404}Non authentifié
object
Code machine de l’erreur
Message lisible
Origine domaine de l’erreur (optionnel)
object
Identifiant de corrélation pour le support
Example
{ "code": "RESERVATION_NOT_FOUND", "message": "Réservation introuvable", "status": 404}Permission refusée (traveler.disclosure)
object
Code machine de l’erreur
Message lisible
Origine domaine de l’erreur (optionnel)
object
Identifiant de corrélation pour le support
Example
{ "code": "RESERVATION_NOT_FOUND", "message": "Réservation introuvable", "status": 404}