# POST /api/v1/public/bill-requests/{token}

> Submit a bill through a bill-request link (unauthenticated)

- **Tag:** vendor-bill-requests-public
- **Operation ID:** `submit_public_bill_request_api_v1_public_bill_requests__token__post`

## Description

Multipart form: submitter_name, submitter_email, amount (dollars), optional invoice_number / due_date / description, and the invoice file (PDF, PNG, or JPG). Creates a draft bill for the manager to confirm or deny. 409 when the invoice looks like a duplicate. Rate-limited per IP and per link.

## Authentication

Bearer token in `Authorization` header.
Required header: `x-business-id: <business uuid>`.

## Parameters

- `token` (path, string, required)

## Responses

### 201 — Successful Response

Schema: `SuccessEnvelope_PublicVendorBillSubmissionResponse_`

- `success` (boolean)
- `message` (string)
- `code` (string)
- `data` (PublicVendorBillSubmissionResponse)

### 400 — Bad Request - Invalid input

### 404 — Not Found - Resource does not exist

### 409 — Conflict - Resource already exists

### 422 — Validation Error

Schema: `HTTPValidationError`

- `detail` (array · ValidationError) → `ValidationError`
  - `loc` (array · string | integer · required)
  - `msg` (string · required)
  - `type` (string · required)
  - `input` (object)
  - `ctx` (object)

### 429 — Too Many Requests - Rate limit exceeded

## Code samples

### cURL

```bash
curl -X POST 'https://api.ondayzero.com/api/v1/public/bill-requests/{token}' \
  -H 'Authorization: Bearer dz_your_token' \
  -H 'x-business-id: YOUR_BUSINESS_ID' \
  -H 'Content-Type: application/json' \
  -d ''
```

### JavaScript

```javascript
const response = await fetch('https://api.ondayzero.com/api/v1/public/bill-requests/{token}', {
  method: 'POST',
  headers: {
    Authorization: 'Bearer dz_your_token',
    'x-business-id': 'YOUR_BUSINESS_ID',
    'Content-Type': 'application/json',
  },
  body: JSON.stringify({}),
});
const data = await response.json();
```

### Python

```python
import httpx

headers = {
    "Authorization": "Bearer dz_your_token",
    "x-business-id": "YOUR_BUSINESS_ID",
}

payload = {}

response = httpx.post("https://api.ondayzero.com/api/v1/public/bill-requests/{token}", headers=headers, json=payload)
data = response.json()
```

## See also

- HTML version: https://www.ondayzero.com/docs/reference/vendor-bill-requests-public/submit-public-bill-request
- OpenAPI slice: https://www.ondayzero.com/docs/reference/vendor-bill-requests-public/submit-public-bill-request/openapi.json
- Other endpoints in **vendor-bill-requests-public**: https://www.ondayzero.com/docs/reference/vendor-bill-requests-public
