クイックスタート
登録からサンドボックスでの航空券予約まで、5つのステップで。
1. サンドボックスの認証情報を取得する
旅行APIのページで登録します。メールアドレスが確認されるとパートナーアカウントが作成され、サンドボックスのキーIDが画面に表示されます。シークレットは、同じアドレスに送られる1回限りの表示リンクでお届けします。表示は一度だけなので、シークレット管理ツールに保管してください。
開発者ポータルの仮パスワードも届きます。ポータルでは、キーの作成とローテーション、IP許可リストの設定、利用状況の確認、本番の申請ができます。
2. すべてのリクエストに署名する
各呼び出しには4つのヘッダーを付与します。X-API-Key(キーID)、X-Timestamp(Unix秒)、X-Nonce(16〜128文字のランダムな文字列)、X-Signature(シークレットをキーとして正規文字列から計算したHMAC-SHA256の小文字16進数)です。
正規文字列は、改行で連結した5行で構成されます。大文字のHTTPメソッド、送信したとおりのパスとクエリ文字列、タイムスタンプ、ノンス、そして生のボディのSHA-256(小文字16進数。空のボディは0バイトのSHA-256)です。タイムスタンプは当社の時計との差が300秒以内である必要があり、ノンスは10分以内に1回しか使用できません。
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b8553. 最初の呼び出しを行う
サンドボックスでフライトを検索してみましょう。サンドボックスは当社サプライヤーのテスト環境につながっているため、検索ではテスト用の在庫と価格が返り、そこで行った予約はテスト予約になります。実際の航空券は発行されず、請求も発生しません。各リファレンスページには cURL、Node.js、Python、PHP の完全なサンプルがあります。コピーしてキーIDとシークレットを入力し、実行してください。
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
-H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "Content-Type: application/json" \
-d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'4. 予約フローを完了する
航空券:検索 → 選んだオファーの価格確認 → 搭乗者と連絡先を指定してオーダー作成 → 発券 →(任意)払い戻しの見積もりと申請。ホテル:検索 → 施設の客室を取得 → 料金確認 → 予約作成 →(任意)見積もりとキャンセル。
オファーIDと料金キーは不透明な値で、有効期間は短くなっています。確定の直前に必ず価格確認または料金確認を行ってください。価格が変わっていた場合は新しい金額とともに 409 price_changed が返されるので、どうするかを判断できます。
5. 本番を申請する
サンドボックスで連携がフローをエンドツーエンドで完了できたら、開発者ポータルを開いて本番を申請してください。サンドボックスでのアクティビティ(検索、オーダー、予約、キャンセル)と連携内容を審査したうえで、アカウントを切り替えます。本番用のキーペアは、同じ1回限りの表示リンクでメールにてお送りします。ベースURLは同じで、dt_live_ キーで署名したリクエストは本番のサプライヤーに届き、デポジットから精算されます。サンドボックスキーは引き続きテストに使用できます。