Saltar para o conteúdo

Início rápido

Do registo a um voo reservado no sandbox, em cinco passos.

  1. 1. Obtenha credenciais de sandbox
  2. 2. Assine todos os pedidos
  3. 3. Faça a sua primeira chamada
  4. 4. Conclua um fluxo de reserva
  5. 5. Peça a produção

1. Obtenha credenciais de sandbox

Registe-se na página APIs de viagens. Assim que o seu e-mail for verificado, a sua conta de parceiro fica criada e é mostrado no ecrã um ID de chave de sandbox; o segredo é entregue através de um link de revelação de utilização única enviado para o mesmo endereço. Guarde-o no seu gestor de segredos — é mostrado exatamente uma vez.

Recebe também uma palavra-passe temporária para o portal do programador, onde pode criar e rodar chaves, definir uma lista de IPs permitidos, acompanhar a utilização e pedir a produção.

2. Assine todos os pedidos

Cada chamada leva quatro cabeçalhos: X-API-Key (o ID da sua chave), X-Timestamp (segundos Unix), X-Nonce (16–128 caracteres aleatórios) e X-Signature — o HMAC-SHA256 em hexadecimal minúsculo de uma cadeia canónica, com o seu segredo como chave.

A cadeia canónica é composta por cinco linhas unidas por uma quebra de linha: o método HTTP em maiúsculas, o caminho mais a query string exatamente como enviados, o timestamp, o nonce e o SHA-256 em hexadecimal minúsculo do corpo em bruto (um corpo vazio corresponde ao SHA-256 de zero bytes). Os timestamps têm de estar a menos de 300 segundos do nosso relógio; um nonce só pode ser utilizado uma vez em cada 10 minutos.

Cadeia canónica
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Faça a sua primeira chamada

Pesquise um voo na sandbox. A sandbox está ligada aos ambientes de teste dos nossos fornecedores, pelo que as pesquisas devolvem inventário e preços de teste, e uma reserva feita lá é uma reserva de teste — sem bilhete real, sem cobrança. Cada página de referência tem um exemplo completo em cURL, Node.js, Python e PHP — copie-o, preencha o ID da sua chave e o segredo, e execute-o.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Conclua um fluxo de reserva

Voos: pesquisa → tarifação da oferta escolhida → criação da encomenda com passageiros e contacto → emissão do bilhete → (opcionalmente) cotação e pedido de reembolso. Hotéis: pesquisa → leitura dos quartos de um alojamento → verificação da tarifa → criação da reserva → (opcionalmente) cotação e cancelamento.

Os IDs de oferta e as chaves de tarifa são opacos e de curta duração. Tarife ou verifique sempre imediatamente antes de confirmar: se o preço mudou, recebe 409 price_changed com o novo montante e decide.

5. Peça a produção

Quando a sua integração concluir o fluxo de ponta a ponta no sandbox, abra o portal do programador e peça a produção. Analisamos a atividade no sandbox (pesquisas, uma encomenda, uma reserva, um cancelamento) e os detalhes da sua integração e depois mudamos a sua conta: um par de chaves de produção é enviado por e-mail através do mesmo link de revelação de utilização única. O mesmo URL base — os pedidos assinados com a chave dt_live_ chegam aos fornecedores reais e são liquidados contra o seu depósito; a sua chave de sandbox continua a funcionar para testes.