getCustomerCredentials method

Future<BetriebZugangsdaten> getCustomerCredentials(
  1. String customerId
)

Holt die Geheimnisse des Betriebs: seinen api_key und die Token seiner Kassen. Damit signiert eine App in seinem Namen Belege -- und ein Beleg ist nach RKSV nicht zuruecknehmbar.

Braucht den Scope credentials:read, der nicht zum Standardsatz gehoert und keinem bestehenden Schluessel nachtraeglich hinzugefuegt wird; dafuer wird ein eigener Schluessel angelegt. Jeder Abruf wird mitgeschrieben (Partner, Schluessel, Zeitpunkt) und ist fuer den Betrieb sichtbar.

Nur verschluesselt speichern. Nie protokollieren, nie in eine Mail, nie in einen Fehlerbericht. Die Werte kommen darum als KasseneckSecret und nicht als String: print, toString und jsonEncode zeigen eine Maske, heraus kommt man nur ueber .reveal().

Implementation

Future<BetriebZugangsdaten> getCustomerCredentials(String customerId) async {
  final id = _pflicht(customerId, 'getCustomerCredentials', 'customerId');
  final d = await _t.rufen(Aufrufe.getCustomerCredentials, params: <String, dynamic>{'customerId': id});
  return BetriebZugangsdaten.aus(d, id);
}