Aller au contenu

Démarrage rapide

De l’inscription à un vol réservé dans le bac à sable, en cinq étapes.

  1. 1. Obtenez vos identifiants de bac à sable
  2. 2. Signez chaque requête
  3. 3. Effectuez votre premier appel
  4. 4. Réalisez un parcours de réservation complet
  5. 5. Demandez la production

1. Obtenez vos identifiants de bac à sable

Inscrivez-vous sur la page API voyage. Une fois votre e-mail vérifié, votre compte partenaire est créé et un identifiant de clé de bac à sable s’affiche à l’écran ; le secret est remis par un lien de révélation à usage unique envoyé à la même adresse. Conservez-le dans votre gestionnaire de secrets — il ne s’affiche qu’une seule fois.

Vous recevez également un mot de passe temporaire pour le portail développeur, où vous pouvez créer et renouveler des clés, définir une liste d’autorisation IP, suivre l’utilisation et demander la production.

2. Signez chaque requête

Chaque appel comporte quatre en-têtes : X-API-Key (votre identifiant de clé), X-Timestamp (secondes Unix), X-Nonce (16 à 128 caractères aléatoires) et X-Signature — le HMAC-SHA256 en hexadécimal minuscule d’une chaîne canonique, calculé avec votre secret comme clé.

La chaîne canonique est composée de cinq lignes séparées par un saut de ligne : la méthode HTTP en majuscules, le chemin plus la chaîne de requête exactement tels qu’envoyés, l’horodatage, le nonce et le SHA-256 en hexadécimal minuscule du corps brut (un corps vide se hache comme le SHA-256 de zéro octet). Les horodatages doivent se situer à moins de 300 secondes de notre horloge ; un nonce ne peut être utilisé qu’une fois sur 10 minutes.

Chaîne canonique
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Effectuez votre premier appel

Recherchez un vol dans le bac à sable. Le bac à sable est relié aux environnements de test de nos fournisseurs : les recherches renvoient donc un stock et des prix de test, et une réservation passée dans le bac à sable est une réservation de test — aucun billet réel, aucun débit. Chaque page de référence propose un exemple complet en cURL, Node.js, Python et PHP — copiez-le, renseignez votre identifiant de clé et votre secret, puis exécutez-le.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Réalisez un parcours de réservation complet

Vols : recherche → tarification de l’offre choisie → création de la commande avec les passagers et le contact → émission du billet → (facultatif) devis et demande de remboursement. Hôtels : recherche → consultation des chambres d’un établissement → vérification du tarif → création de la réservation → (facultatif) devis et annulation.

Les identifiants d’offre et les clés de tarif sont opaques et de courte durée. Tarifez ou vérifiez toujours juste avant de vous engager : si le prix a changé, vous recevez 409 price_changed avec le nouveau montant, et c’est vous qui décidez.

5. Demandez la production

Lorsque votre intégration réalise le parcours de bout en bout dans le bac à sable, ouvrez le portail développeur et demandez la production. Nous examinons l’activité en bac à sable (recherches, une commande, une réservation, une annulation) et les détails de votre intégration, puis nous basculons votre compte : une paire de clés de production vous est envoyée par e-mail via le même lien de révélation à usage unique. Même URL de base — les requêtes signées avec la clé dt_live_ atteignent les fournisseurs réels et sont réglées sur votre dépôt ; votre clé de bac à sable continue de fonctionner pour les tests.