Authentication boundary
Customer writes require a valid bearer session. Privileged operator operations are not documented here.
Customer endpoints
GET
/api/servicesList the verified customer catalogue
POST
/api/ordersCreate a review order with an idempotency key
POST
/api/topupsRecord a verified payment reference
Safe errors
{
"error": "request_invalid"
}