Zum Inhalt springen

Schnellstart

Von der Registrierung bis zum gebuchten Flug in der Sandbox, in fünf Schritten.

  1. 1. Sandbox-Zugangsdaten erhalten
  2. 2. Jede Anfrage signieren
  3. 3. Ersten Aufruf ausführen
  4. 4. Einen Buchungsablauf abschließen
  5. 5. Produktion beantragen

1. Sandbox-Zugangsdaten erhalten

Registrieren Sie sich auf der Seite Reise-APIs. Sobald Ihre E-Mail-Adresse bestätigt ist, existiert Ihr Partnerkonto und eine Sandbox-Schlüssel-ID wird auf dem Bildschirm angezeigt; das Secret wird über einen einmaligen Abruflink an dieselbe Adresse zugestellt. Speichern Sie es in Ihrem Secrets-Manager – es wird genau einmal angezeigt.

Außerdem erhalten Sie ein temporäres Passwort für das Entwicklerportal, in dem Sie Schlüssel erstellen und rotieren, eine IP-Zulassungsliste festlegen, die Nutzung verfolgen und die Produktion beantragen können.

2. Jede Anfrage signieren

Jeder Aufruf trägt vier Header: X-API-Key (Ihre Schlüssel-ID), X-Timestamp (Unix-Sekunden), X-Nonce (16–128 zufällige Zeichen) und X-Signature – der HMAC-SHA256 eines kanonischen Strings als Hex in Kleinbuchstaben, mit Ihrem Secret als Schlüssel.

Der kanonische String besteht aus fünf durch Zeilenumbruch verbundenen Zeilen: der HTTP-Methode in Großbuchstaben, dem Pfad samt Query-String genau wie gesendet, dem Zeitstempel, der Nonce und dem SHA-256 des rohen Bodys als Hex in Kleinbuchstaben (ein leerer Body wird als SHA-256 von null Bytes gehasht). Zeitstempel müssen innerhalb von 300 Sekunden unserer Uhr liegen; eine Nonce kann innerhalb von 10 Minuten nur einmal verwendet werden.

Kanonischer String
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Ersten Aufruf ausführen

Suchen Sie einen Flug in der Sandbox. Die Sandbox ist mit den Testumgebungen unserer Anbieter verbunden: Suchen liefern daher Testinventar und Testpreise, und eine dort getätigte Buchung ist eine Testbuchung – kein echtes Ticket, keine Belastung. Jede Referenzseite enthält ein vollständiges Beispiel in cURL, Node.js, Python und PHP – kopieren, Schlüssel-ID und Secret eintragen, ausführen.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Einen Buchungsablauf abschließen

Flüge: Suche → gewähltes Angebot bepreisen → Auftrag mit Passagieren und Kontakt erstellen → Ticket ausstellen → (optional) Erstattung kalkulieren und beantragen. Hotels: Suche → Zimmer einer Unterkunft abrufen → Rate prüfen → Buchung erstellen → (optional) Stornokosten kalkulieren und stornieren.

Angebots-IDs und Raten-Schlüssel sind undurchsichtig und kurzlebig. Bepreisen oder prüfen Sie immer unmittelbar vor der verbindlichen Aktion: Hat sich der Preis geändert, erhalten Sie 409 price_changed mit dem neuen Betrag, und Sie entscheiden.

5. Produktion beantragen

Wenn Ihre Integration den Ablauf in der Sandbox durchgängig abschließt, öffnen Sie das Entwicklerportal und beantragen Sie die Produktion. Wir prüfen die Sandbox-Aktivität (Suchen, einen Auftrag, eine Buchung, eine Stornierung) und die Details Ihrer Integration und stellen dann Ihr Konto um: Ein Produktionsschlüsselpaar wird über denselben einmaligen Abruflink per E-Mail zugestellt. Gleiche Basis-URL – mit dem dt_live_-Schlüssel signierte Anfragen erreichen die Live-Anbieter und werden mit Ihrer Einlage verrechnet; Ihr Sandbox-Schlüssel funktioniert zum Testen weiter.