> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ticto.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Buscar pedido

> Retorna um pedido pelo seu `hash`. Escopo: `orders:read`. Retorna `404` se o pedido não for do produtor autenticado — o isolamento é garantido por construção.



## OpenAPI

````yaml /api-reference/openapi.json get /api/v2/orders/{hash}
openapi: 3.0.3
info:
  title: Ticto API v2
  version: 2.0.0
  description: >-
    API pública da Ticto para criar produtos e ofertas e ler pedidos,
    assinaturas e saques. Autenticação por token Bearer com escopos granulares.
    Todo acesso é isolado ao produtor dono do token — por construção, não por
    checagem por endpoint.
servers:
  - url: https://api.ticto.cloud
    description: Produção (tokens ticto_live_)
  - url: https://sandbox.ticto.cloud
    description: Sandbox (tokens ticto_test_)
security:
  - bearerAuth: []
tags:
  - name: Produtos
    description: Criação e leitura de produtos.
  - name: Ofertas
    description: Criação e leitura de ofertas de um produto.
  - name: Pedidos
    description: Leitura de pedidos (paridade com a API v1).
  - name: Assinaturas
    description: Leitura de assinaturas (paridade com a API v1).
  - name: Saques
    description: Leitura de saques/cashouts (paridade com a API v1).
paths:
  /api/v2/orders/{hash}:
    get:
      tags:
        - Pedidos
      summary: Buscar pedido
      description: >-
        Retorna um pedido pelo seu `hash`. Escopo: `orders:read`. Retorna `404`
        se o pedido não for do produtor autenticado — o isolamento é garantido
        por construção.
      operationId: getOrder
      parameters:
        - name: hash
          in: path
          required: true
          schema:
            type: string
          description: 'Hash do pedido (ex.: `TOP0106WOC15DK`).'
      responses:
        '200':
          description: Detalhe do pedido.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/OrderDetail'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '404':
          $ref: '#/components/responses/NotFound'
      security:
        - bearerAuth:
            - orders:read
components:
  schemas:
    OrderDetail:
      type: object
      description: >-
        Detalhe de um pedido (`GET /orders/{hash}`). Espelha o relatório de
        pedido da v1 e inclui a atribuição de campanha (paridade com o webhook
        v2).
      properties:
        id:
          type: integer
        hash:
          type: string
          description: Identificador canônico do pedido na API.
        paid_amount:
          type: integer
          description: Valor pago em centavos.
        freight_value:
          type: integer
          description: Frete em centavos.
          nullable: true
        customer:
          type: object
          properties:
            name:
              type: string
            email:
              type: string
        query_params:
          type: object
          nullable: true
          description: Parâmetros da URL do checkout no momento da compra.
        tracking:
          allOf:
            - $ref: '#/components/schemas/Tracking'
          description: Atribuição de campanha normalizada (1:1 com o webhook v2).
        checkout_url:
          type: string
          nullable: true
          description: Link do checkout da oferta.
        items:
          type: array
          description: Itens do pedido.
          items:
            type: object
        transactions:
          type: array
          description: Transações do pedido (tentativas de cobrança).
          items:
            type: object
        commissions:
          type: array
          description: Divisão de comissão do pedido.
          items:
            type: object
        created_at:
          type: string
          description: Formato d/m/Y H:i:s.
          example: 01/06/2026 14:32:10
        updated_at:
          type: string
          example: 01/06/2026 14:32:12
      example:
        id: 90715
        hash: TOP0106WOC15DK
        paid_amount: 19900
        freight_value: 0
        customer:
          name: Maria Souza
          email: maria@exemplo.com
        query_params:
          utm_source: google
          utm_medium: cpc
          utm_campaign: black_friday
          code: O709D4B48
          event: InitiateCheckout
        tracking:
          event: InitiateCheckout
          utm_source: google
          utm_medium: cpc
          utm_campaign: black_friday
          utm_content: Não Informado
          utm_term: Não Informado
          src: facebook
          sck: facebook
          manychat_user_id: Não Informado
        checkout_url: https://checkout.ticto.app/O709D4B48
        items:
          - offer:
              id: 11
              code: O709D4B48
              name: Plano Anual
            coupon:
              name: null
              discount: null
            amount: 19900
            status: authorized
            type: main
            members_classroom_id: null
        transactions:
          - id: 123456
            hash: TRX7K2P9QW
            status: authorized
            return_code: '00'
            payment_method: credit_card
            paid_amount: 19900
            is_card2: false
            invoice_sent: false
            is_free: false
            created_at: 01/06/2026 14:32:10
            updated_at: 01/06/2026 14:32:12
        commissions:
          - type: producer
            user_id: 8801
            name: João Produtor
            value: 19900
            url_params:
              query_params:
                utm_source: google
                code: O709D4B48
        created_at: 01/06/2026 14:32:10
        updated_at: 01/06/2026 14:32:12
    Tracking:
      type: object
      description: >-
        Atribuição de campanha da venda, normalizada e idêntica à do webhook v2.
        Todos os campos são sempre devolvidos; quando a venda não carregou o
        dado, o valor é a string `"Não Informado"`.
      properties:
        event:
          type: string
          description: Evento do pixel no checkout.
          example: InitiateCheckout
        utm_source:
          type: string
          example: google
        utm_medium:
          type: string
          example: cpc
        utm_campaign:
          type: string
          example: black_friday
        utm_content:
          type: string
          example: Não Informado
        utm_term:
          type: string
          example: Não Informado
        src:
          type: string
          description: Origem (parâmetro `src`).
          example: facebook
        sck:
          type: string
          description: Sub-origem (`sck`); quando ausente, cai para o valor de `src`.
          example: facebook
        manychat_user_id:
          type: string
          description: ID do usuário no ManyChat, quando a venda veio de um fluxo ManyChat.
          example: Não Informado
    Error:
      type: object
      properties:
        error:
          type: string
          example: insufficient_scope
        message:
          type: string
          example: 'Token is missing the required ability: orders:read.'
        request_id:
          type: string
          nullable: true
  responses:
    Unauthorized:
      description: Token ausente, inválido ou expirado.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error: unauthorized
            message: Invalid or expired token.
            request_id: null
    NotFound:
      description: >-
        Recurso inexistente ou que não pertence ao produtor autenticado (o
        isolamento não confirma a existência de recursos de terceiros).
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error: not_found
            message: Resource not found.
            request_id: null
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Token opaco no formato `ticto_live_...` (produção) ou `ticto_test_...`
        (sandbox). Enviado como `Authorization: Bearer <token>`.

````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.