Guía rápida
Del registro a un vuelo reservado en el sandbox, en cinco pasos.
- 1. Obtenga credenciales de sandbox
- 2. Firme cada solicitud
- 3. Haga su primera llamada
- 4. Complete un flujo de reserva
- 5. Solicite producción
1. Obtenga credenciales de sandbox
Regístrese en la página de API de viajes. En cuanto se verifica su correo, su cuenta de socio queda creada y en pantalla aparece un ID de clave de sandbox; el secreto se entrega mediante un enlace de revelación de un solo uso enviado a la misma dirección. Guárdelo en su gestor de secretos: se muestra exactamente una vez.
También recibe una contraseña temporal para el portal para desarrolladores, donde puede crear y rotar claves, definir una lista de IP permitidas, consultar el uso y solicitar producción.
2. Firme cada solicitud
Cada llamada lleva cuatro encabezados: X-API-Key (su ID de clave), X-Timestamp (segundos Unix), X-Nonce (de 16 a 128 caracteres aleatorios) y X-Signature, el HMAC-SHA256 en hexadecimal en minúsculas de una cadena canónica, con su secreto como clave.
La cadena canónica son cinco líneas unidas por un salto de línea: el método HTTP en mayúsculas, la ruta más la query string exactamente como se envía, el timestamp, el nonce y el SHA-256 en hexadecimal en minúsculas del cuerpo sin procesar (un cuerpo vacío da el SHA-256 de cero bytes). Los timestamps deben estar a menos de 300 segundos de nuestro reloj; un nonce solo puede usarse una vez en 10 minutos.
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b8553. Haga su primera llamada
Busque un vuelo en el sandbox. El sandbox está conectado a los entornos de prueba de nuestros proveedores, así que las búsquedas devuelven inventario y precios de prueba, y una reserva hecha allí es una reserva de prueba: sin billete real y sin cargo. Cada página de referencia incluye un ejemplo completo en cURL, Node.js, Python y PHP: cópielo, introduzca su ID de clave y su secreto, y ejecútelo.
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
-H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "Content-Type: application/json" \
-d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'4. Complete un flujo de reserva
Vuelos: búsqueda → precio de la oferta elegida → creación del pedido con pasajeros y contacto → emisión del billete → (opcionalmente) cotización y solicitud de reembolso. Hoteles: búsqueda → consulta de las habitaciones de un alojamiento → comprobación de la tarifa → creación de la reserva → (opcionalmente) cotización y cancelación.
Los ID de oferta y las claves de tarifa son opacos y de corta duración. Compruebe siempre el precio o la tarifa justo antes de confirmar: si el precio ha cambiado, recibirá 409 price_changed con el nuevo importe, y usted decide.
5. Solicite producción
Cuando su integración complete el flujo de principio a fin en el sandbox, abra el portal para desarrolladores y solicite producción. Revisamos la actividad en el sandbox (búsquedas, un pedido, una reserva, una cancelación) y los detalles de su integración, y después cambiamos su cuenta: se le envía por correo un par de claves de producción mediante el mismo enlace de revelación de un solo uso. La URL base es la misma: las solicitudes firmadas con la clave dt_live_ llegan a los proveedores reales y se liquidan contra su depósito; su clave de sandbox sigue funcionando para pruebas.