Access Control API

Guest List API

Recupera a lista de convidados de uma sessão de evento. Aceita múltiplos filtros de busca e paginação por cursor.

GET/v1/events/:event_id/sessions/:session_id/guestlist

Headers obrigatórios

ParâmetroTipoDescrição
AuthorizationObrigatório
Bearer {token}Token de acesso OAuth.
X-Partner-IDObrigatório
string (UUID)Identificador do parceiro, validado pelo gateway.

Parâmetros de URL

Todos são obrigatórios.

ParâmetroTipo
event_id
string (UUID)
session_id
string (UUID)

Parâmetros de query

Pelo menos um parâmetro de busca é obrigatório.
ParâmetroTipoDescrição
user_id
string (UUID)Filtra pelo usuário.
document
stringDocumento do titular (ex.: CPF).
email
stringE-mail do titular.
code
stringCódigo de acesso.
size
intItens por página. Padrão 100, máximo 1000.
cursor
stringCursor da próxima página (pagination.next).
status
stringvalid | cancelled | refunded
transferred
booleanFiltra códigos transferidos.
updated_after
string (RFC3339)Atualizados após a data.
updated_before
string (RFC3339)Atualizados antes da data.
created_after
string (RFC3339)Criados após a data.
created_before
string (RFC3339)Criados antes da data.
code_id
string (UUID)UUID do código.
ticket_id
string (UUID)UUID do ingresso.
order_id
string (UUID)UUID do pedido.
group_id
string (UUID)UUID do grupo de ingressos.
code_type
stringindividual | passport
entrance_method
stringqrcode | biometrics | manual
has_rfc
booleanPossui biometria (RFC).

Exemplo de requisição

cURL · GET
curl -X GET \
"https://apigw-access-control.prod.ingresse.com/v1/events/:event_id/sessions/:session_id/guestlist\
?user_id=usr_789\
&document=12345678900\
&email=cliente%40exemplo.com\
&code=ABC123DEF\
&size=100\
&cursor=eyJwYWdlIjoyfQ%3D%3D\
&status=valid\
&transferred=true\
&updated_after=2025-10-01T00:00:00Z\
&updated_before=2025-10-27T23:59:59Z\
&created_after=2025-09-01T00:00:00Z\
&created_before=2025-10-15T23:59:59Z\
&code_id=11111111-1111-1111-1111-111111111111\
&ticket_id=22222222-2222-2222-2222-222222222222\
&order_id=33333333-3333-3333-3333-333333333333\
&group_id=44444444-4444-4444-4444-444444444444\
&code_type=individual\
&entrance_method=qrcode\
&has_rfc=true" \
  -H "Accept: application/json" \
  -H "Authorization: Bearer {token}" \
  -H "X-Partner-ID: {partner_UUID}"

Respostas

StatusDescrição
200OKLista retornada com sucesso.
400Bad RequestFiltros ausentes ou inválidos.
401UnauthorizedToken ausente ou inválido.
403ForbiddenX-Partner-ID inválido.
404Not FoundEvento ou sessão inexistente.
429Too Many RequestsRate limit excedido (Retry-After).

Exemplo de resposta

JSON
{
  "data": [
    {
      "id": "a1b2c3d4-0000-0000-0000-000000000000",
      "code": "ABC123DEF",
      "external_id": "ext-9087",
      "type": "individual",
      "status": "active",
      "order_id": "33333333-3333-3333-3333-333333333333",
      "user_id": "usr_789",
      "event_id": "evt_123",
      "ticket_id": "22222222-2222-2222-2222-222222222222",
      "can_transfer": true,
      "owner_id": "own_555",
      "ownership": "owner",
      "user": {
        "id": "usr_789",
        "name": "Maria Silva",
        "document": "12345678900",
        "document_type": "cpf",
        "phone": "+5511999990000",
        "email": "[email protected]"
      },
      "owner": {
        "id": "own_555",
        "name": "Maria Silva",
        "document": "12345678900",
        "document_type": "cpf",
        "phone": "+5511999990000",
        "email": "[email protected]"
      },
      "event": {
        "id": "evt_123",
        "external_id": "ext-evt-1",
        "name": "Show de Verão",
        "description": "Edição 2025"
      },
      "ticket": {
        "id": "22222222-2222-2222-2222-222222222222",
        "external_id": "ext-tkt-1",
        "group_id": "44444444-4444-4444-4444-444444444444",
        "name": "Pista",
        "allotment": "lote-1",
        "price": 15000,
        "transferable": true,
        "holder_type": "nominal",
        "order": 1,
        "group": {
          "id": "44444444-4444-4444-4444-444444444444",
          "name": "Pista",
          "entrance_name": "Portão A",
          "entrance_method": "qrcode",
          "entrance_mapping": "gate-a"
        },
        "event_dates": [
          { "id": "ed_1", "external_id": "ext-ed-1", "date": "2025-12-20T22:00:00Z" }
        ]
      },
      "product": {
        "id": "prd_1",
        "name": "Combo Bebida",
        "sku": "SKU-001",
        "price": 2500,
        "image_url": "https://cdn.exemplo.com/p.png",
        "status": "active"
      },
      "attributes": {},
      "entrances": [
        { "id": "ent_1", "type": "checkin", "date": "2025-12-20T22:15:00Z" }
      ],
      "created_at": "2025-09-01T12:00:00Z",
      "updated_at": "2025-10-15T08:30:00Z"
    }
  ],
  "pagination": {
    "previous": null,
    "next": "eyJwYWdlIjoyfQ=="
  }
}

Paginação

Repasse o valor de pagination.next no parâmetro cursor para obter a próxima página, até que next seja null. O limite padrão é de 100 requisições/minuto por parceiro — veja Convenções da API.

Campos de resposta

Cada item de data representa um código de acesso. Os campos abaixo descrevem o objeto completo retornado.

ParâmetroTipoDescrição
id
string (UUID)UUID do código.
code
stringCódigo de acesso.
external_id
stringIdentificador externo.
type
stringindividual | passport
status
stringactive | cancelled | refunded
order_id
string (UUID)UUID do pedido.
user_id
string (UUID)UUID do usuário.
event_id
string (UUID)UUID do evento.
ticket_id
string (UUID)UUID do ingresso.
can_transfer
booleanIndica se pode ser transferido.
owner_id
string (UUID)UUID do titular.
ownership
stringowner | dependent | other
user
objectDados do usuário (ver abaixo).
owner
objectDados do titular (mesma estrutura de user).
event
objectDados do evento (ver abaixo).
ticket
objectDados do ingresso (ver abaixo).
product
objectProduto associado (ver abaixo).
attributes
objectAtributos adicionais (chave-valor).
entrances
arrayRegistros de entrada (ver abaixo).
created_at
string (RFC3339)Data de criação.
updated_at
string (RFC3339)Data da última atualização.

Objeto user / owner

ParâmetroTipo
id
string (UUID)
name
string
document
string
document_type
string
phone
string
email
string

Objeto event

ParâmetroTipo
id
string (UUID)
external_id
string
name
string
description
string

Objeto ticket

ParâmetroTipoDescrição
id
string (UUID)
external_id
string
group_id
string (UUID)
name
string
allotment
stringLote.
price
intPreço em centavos.
transferable
boolean
holder_type
string
order
int
group
objectDados do grupo (ver abaixo).
event_dates
arrayDatas do evento (ver abaixo).

Objeto ticket.group

ParâmetroTipo
id
string (UUID)
name
string
entrance_name
string
entrance_method
string
entrance_mapping
string

Objeto ticket.event_dates[]

ParâmetroTipo
id
string (UUID)
external_id
string
date
string (RFC3339)

Objeto product

ParâmetroTipoDescrição
id
string (UUID)
name
string
sku
string
price
intPreço em centavos.
image_url
string
status
string

Objeto entrances[]

ParâmetroTipoDescrição
id
string (UUID)
type
stringcheckin | checkout
date
string (RFC3339)

Objeto pagination

ParâmetroTipoDescrição
previous
string | nullCursor para a página anterior.
next
string | nullCursor para a próxima página.