Vai al contenuto

Guida rapida

Dalla registrazione a un volo prenotato in sandbox, in cinque passaggi.

  1. 1. Ottieni le credenziali sandbox
  2. 2. Firma ogni richiesta
  3. 3. Esegui la tua prima chiamata
  4. 4. Completa un flusso di prenotazione
  5. 5. Richiedi la produzione

1. Ottieni le credenziali sandbox

Registrati nella pagina API di viaggio. Una volta verificata la tua email, il tuo account partner esiste e sullo schermo compare un ID chiave sandbox; il secret viene consegnato tramite un link di visualizzazione monouso inviato allo stesso indirizzo. Conservalo nel tuo gestore di segreti: viene mostrato una sola volta.

Ricevi anche una password temporanea per il portale sviluppatori, dove puoi creare e ruotare chiavi, impostare un'allow-list IP, monitorare l'utilizzo e richiedere la produzione.

2. Firma ogni richiesta

Ogni chiamata porta quattro intestazioni: X-API-Key (il tuo ID chiave), X-Timestamp (secondi Unix), X-Nonce (16–128 caratteri casuali) e X-Signature, ovvero l'HMAC-SHA256 in esadecimale minuscolo di una stringa canonica, calcolato con il tuo secret come chiave.

La stringa canonica è composta da cinque righe unite da un carattere di nuova riga: il metodo HTTP in maiuscolo, il percorso più la query string esattamente come inviati, il timestamp, il nonce e lo SHA-256 in esadecimale minuscolo del corpo grezzo (un corpo vuoto ha come hash lo SHA-256 di zero byte). I timestamp devono discostarsi al massimo di 300 secondi dal nostro orologio; un nonce può essere usato una sola volta entro 10 minuti.

Stringa canonica
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Esegui la tua prima chiamata

Cerca un volo nella sandbox. La sandbox è collegata agli ambienti di test dei nostri fornitori, quindi le ricerche restituiscono inventario e prezzi di test, e una prenotazione effettuata lì è una prenotazione di test: nessun biglietto reale, nessun addebito. Ogni pagina di riferimento ha un esempio completo in cURL, Node.js, Python e PHP: copialo, inserisci il tuo ID chiave e il secret, eseguilo.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Completa un flusso di prenotazione

Voli: ricerca → prezzo dell'offerta scelta → creazione dell'ordine con passeggeri e contatto → emissione del biglietto → (facoltativo) preventivo e richiesta di rimborso. Hotel: ricerca → lettura delle camere di una struttura → verifica della tariffa → creazione della prenotazione → (facoltativo) preventivo e cancellazione.

Gli ID offerta e le chiavi tariffa sono opachi e hanno vita breve. Verifica sempre prezzo o disponibilità subito prima di confermare: se il prezzo è cambiato ricevi 409 price_changed con il nuovo importo, e decidi tu.

5. Richiedi la produzione

Quando la tua integrazione completa il flusso dall'inizio alla fine in sandbox, apri il portale sviluppatori e richiedi la produzione. Esaminiamo l'attività in sandbox (ricerche, un ordine, una prenotazione, una cancellazione) e i dettagli della tua integrazione, poi passiamo il tuo account in produzione: una coppia di chiavi di produzione ti viene inviata via email tramite lo stesso link di visualizzazione monouso. Stesso URL di base: le richieste firmate con la chiave dt_live_ raggiungono i fornitori reali e vengono regolate sul tuo deposito; la tua chiave sandbox continua a funzionare per i test.