Partner Management Features
Operational APIs used by authenticated partner organizations after onboarding.
1. Settings (/api/partner-settings)
GET /api/partner-settingsPATCH /api/partner-settings/profilePATCH /api/partner-settings/businessPATCH /api/partner-settings/brandingPOST /api/partner-settings/api-keys/regeneratePATCH /api/partner-settings/apiPATCH /api/partner-settings/notificationsPATCH /api/partner-settings/billingGET /api/partner-settings/commissionPATCH /api/partner-settings/commission
2. Users (/api/partners/users)
POST /api/partners/usersGET /api/partners/usersGET /api/partners/users/statisticsGET /api/partners/users/:userIdPATCH /api/partners/users/:userIdDELETE /api/partners/users/:userIdPOST /api/partners/users/inviteGET /api/partners/users/:userId/permissionsPOST /api/partners/users/:userId/update-access
3. Reports (/api/partner-reports)
GET /api/partner-reports/revenueGET /api/partner-reports/performanceGET /api/partner-reports/top-destinationsGET /api/partner-reports/daily-revenueGET /api/partner-reports/monthly-trendGET /api/partner-reports/commissionGET /api/partner-reports/cenote-comparison
4. Reservations (/api/partner-reservations)
GET /api/partner-reservationsGET /api/partner-reservations/statsGET /api/partner-reservations/:idPOST /api/partner-reservationsPATCH /api/partner-reservations/:idPOST /api/partner-reservations/:id/cancel
5. Webhooks (/api/partners/webhooks)
POST /api/partners/webhooks/test— partner JWT + permissions (partner.manage_settings); endpoint de prueba del partnerPOST /api/partners/webhooks/trigger— solo ADMIN (@Roles(ADMIN)); distinto del endpoint de prueba del partner arriba
6. Sandbox (/api/partner-sandbox) — live
información
Sandbox está live cuando existe el schema partners_sandbox (migración v23.0.62+). Requiere una API key sandbox sk_test_. Estas claves no son válidas en rutas de producción /api/partner/* (sandbox_key_not_allowed_on_production_api).
POST /api/partner-sandbox/generate-dataGET /api/partner-sandbox/statisticsDELETE /api/partner-sandbox/cleanup
7. Webhook simulator (/api/partner/webhooks/simulator) — live
Requiere clave sandbox sk_test_ (misma restricción de API de producción que §6).
POST /api/partner/webhooks/simulator/simulatePOST /api/partner/webhooks/simulator/simulate-batchPOST /api/partner/webhooks/simulator/test-endpointGET /api/partner/webhooks/simulator/history
Notes
- these routes are not part of the public API-key partner integration layer
- most of them require JWT + partner context or additional permissions
- reports and reservation statistics expose monetary values in cents at API contract level
POST /api/partner-settings/api-keys/regenerateonce-revealsapiKeyonly (auth is JWT + partner roles/permissions; no functionalx-api-secret)