Guida rapida
Dalla registrazione a un volo prenotato in sandbox, in cinque passaggi.
- 1. Ottieni le credenziali sandbox
- 2. Firma ogni richiesta
- 3. Esegui la tua prima chiamata
- 4. Completa un flusso di prenotazione
- 5. Richiedi la produzione
1. Ottieni le credenziali sandbox
Registrati nella pagina API di viaggio. Una volta verificata la tua email, il tuo account partner esiste e sullo schermo compare un ID chiave sandbox; il secret viene consegnato tramite un link di visualizzazione monouso inviato allo stesso indirizzo. Conservalo nel tuo gestore di segreti: viene mostrato una sola volta.
Ricevi anche una password temporanea per il portale sviluppatori, dove puoi creare e ruotare chiavi, impostare un'allow-list IP, monitorare l'utilizzo e richiedere la produzione.
2. Firma ogni richiesta
Ogni chiamata porta quattro intestazioni: X-API-Key (il tuo ID chiave), X-Timestamp (secondi Unix), X-Nonce (16–128 caratteri casuali) e X-Signature, ovvero l'HMAC-SHA256 in esadecimale minuscolo di una stringa canonica, calcolato con il tuo secret come chiave.
La stringa canonica è composta da cinque righe unite da un carattere di nuova riga: il metodo HTTP in maiuscolo, il percorso più la query string esattamente come inviati, il timestamp, il nonce e lo SHA-256 in esadecimale minuscolo del corpo grezzo (un corpo vuoto ha come hash lo SHA-256 di zero byte). I timestamp devono discostarsi al massimo di 300 secondi dal nostro orologio; un nonce può essere usato una sola volta entro 10 minuti.
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b8553. Esegui la tua prima chiamata
Cerca un volo nella sandbox. La sandbox è collegata agli ambienti di test dei nostri fornitori, quindi le ricerche restituiscono inventario e prezzi di test, e una prenotazione effettuata lì è una prenotazione di test: nessun biglietto reale, nessun addebito. Ogni pagina di riferimento ha un esempio completo in cURL, Node.js, Python e PHP: copialo, inserisci il tuo ID chiave e il secret, eseguilo.
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
-H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "Content-Type: application/json" \
-d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'4. Completa un flusso di prenotazione
Voli: ricerca → prezzo dell'offerta scelta → creazione dell'ordine con passeggeri e contatto → emissione del biglietto → (facoltativo) preventivo e richiesta di rimborso. Hotel: ricerca → lettura delle camere di una struttura → verifica della tariffa → creazione della prenotazione → (facoltativo) preventivo e cancellazione.
Gli ID offerta e le chiavi tariffa sono opachi e hanno vita breve. Verifica sempre prezzo o disponibilità subito prima di confermare: se il prezzo è cambiato ricevi 409 price_changed con il nuovo importo, e decidi tu.
5. Richiedi la produzione
Quando la tua integrazione completa il flusso dall'inizio alla fine in sandbox, apri il portale sviluppatori e richiedi la produzione. Esaminiamo l'attività in sandbox (ricerche, un ordine, una prenotazione, una cancellazione) e i dettagli della tua integrazione, poi passiamo il tuo account in produzione: una coppia di chiavi di produzione ti viene inviata via email tramite lo stesso link di visualizzazione monouso. Stesso URL di base: le richieste firmate con la chiave dt_live_ raggiungono i fornitori reali e vengono regolate sul tuo deposito; la tua chiave sandbox continua a funzionare per i test.