getCustomerCredentials method
Holt die Geheimnisse des Betriebs: seinen api_key und die Token
seiner Kassen. Damit signiert eine App in seinem Namen Belege -- und ein
Beleg ist nach RKSV nicht zuruecknehmbar.
Braucht den Scope credentials:read, der nicht zum Standardsatz
gehoert und keinem bestehenden Schluessel nachtraeglich hinzugefuegt wird;
dafuer wird ein eigener Schluessel angelegt. Jeder Abruf wird
mitgeschrieben (Partner, Schluessel, Zeitpunkt) und ist fuer den Betrieb
sichtbar.
Nur verschluesselt speichern. Nie protokollieren, nie in eine Mail, nie
in einen Fehlerbericht. Die Werte kommen darum als KasseneckSecret und
nicht als String: print, toString und jsonEncode zeigen eine
Maske, heraus kommt man nur ueber .reveal().
Implementation
Future<BetriebZugangsdaten> getCustomerCredentials(String customerId) async {
final id = _pflicht(customerId, 'getCustomerCredentials', 'customerId');
final d = await _t.rufen(Aufrufe.getCustomerCredentials, params: <String, dynamic>{'customerId': id});
return BetriebZugangsdaten.aus(d, id);
}