Saltar al contenido

Guía rápida

Del registro a un vuelo reservado en el sandbox, en cinco pasos.

  1. 1. Obtenga credenciales de sandbox
  2. 2. Firme cada solicitud
  3. 3. Haga su primera llamada
  4. 4. Complete un flujo de reserva
  5. 5. Solicite producción

1. Obtenga credenciales de sandbox

Regístrese en la página de API de viajes. En cuanto se verifica su correo, su cuenta de socio queda creada y en pantalla aparece un ID de clave de sandbox; el secreto se entrega mediante un enlace de revelación de un solo uso enviado a la misma dirección. Guárdelo en su gestor de secretos: se muestra exactamente una vez.

También recibe una contraseña temporal para el portal para desarrolladores, donde puede crear y rotar claves, definir una lista de IP permitidas, consultar el uso y solicitar producción.

2. Firme cada solicitud

Cada llamada lleva cuatro encabezados: X-API-Key (su ID de clave), X-Timestamp (segundos Unix), X-Nonce (de 16 a 128 caracteres aleatorios) y X-Signature, el HMAC-SHA256 en hexadecimal en minúsculas de una cadena canónica, con su secreto como clave.

La cadena canónica son cinco líneas unidas por un salto de línea: el método HTTP en mayúsculas, la ruta más la query string exactamente como se envía, el timestamp, el nonce y el SHA-256 en hexadecimal en minúsculas del cuerpo sin procesar (un cuerpo vacío da el SHA-256 de cero bytes). Los timestamps deben estar a menos de 300 segundos de nuestro reloj; un nonce solo puede usarse una vez en 10 minutos.

Cadena canónica
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Haga su primera llamada

Busque un vuelo en el sandbox. El sandbox está conectado a los entornos de prueba de nuestros proveedores, así que las búsquedas devuelven inventario y precios de prueba, y una reserva hecha allí es una reserva de prueba: sin billete real y sin cargo. Cada página de referencia incluye un ejemplo completo en cURL, Node.js, Python y PHP: cópielo, introduzca su ID de clave y su secreto, y ejecútelo.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Complete un flujo de reserva

Vuelos: búsqueda → precio de la oferta elegida → creación del pedido con pasajeros y contacto → emisión del billete → (opcionalmente) cotización y solicitud de reembolso. Hoteles: búsqueda → consulta de las habitaciones de un alojamiento → comprobación de la tarifa → creación de la reserva → (opcionalmente) cotización y cancelación.

Los ID de oferta y las claves de tarifa son opacos y de corta duración. Compruebe siempre el precio o la tarifa justo antes de confirmar: si el precio ha cambiado, recibirá 409 price_changed con el nuevo importe, y usted decide.

5. Solicite producción

Cuando su integración complete el flujo de principio a fin en el sandbox, abra el portal para desarrolladores y solicite producción. Revisamos la actividad en el sandbox (búsquedas, un pedido, una reserva, una cancelación) y los detalles de su integración, y después cambiamos su cuenta: se le envía por correo un par de claves de producción mediante el mismo enlace de revelación de un solo uso. La URL base es la misma: las solicitudes firmadas con la clave dt_live_ llegan a los proveedores reales y se liquidan contra su depósito; su clave de sandbox sigue funcionando para pruebas.