Salt la conținut

Pornire rapidă

De la înregistrare la un zbor rezervat în sandbox, în cinci pași.

  1. 1. Obține credențialele de sandbox
  2. 2. Semnează fiecare cerere
  3. 3. Fă primul apel
  4. 4. Parcurge un flux de rezervare
  5. 5. Solicită producția

1. Obține credențialele de sandbox

Înregistrează-te pe pagina API-uri de călătorie. După verificarea e-mailului, contul tău de partener există și pe ecran apare un ID de cheie de sandbox; secretul este livrat printr-un link unic de dezvăluire trimis la aceeași adresă. Păstrează-l în managerul tău de secrete — este afișat o singură dată.

Primești și o parolă temporară pentru portalul pentru dezvoltatori, unde poți crea și roti chei, seta o listă de IP-uri permise, urmări utilizarea și solicita producția.

2. Semnează fiecare cerere

Fiecare apel are patru headere: X-API-Key (ID-ul cheii tale), X-Timestamp (secunde unix), X-Nonce (16–128 de caractere aleatorii) și X-Signature — HMAC-SHA256 în hex cu litere mici al unui șir canonic, cu secretul tău drept cheie.

Șirul canonic are cinci linii unite prin caracterul de linie nouă: metoda HTTP cu majuscule, calea plus șirul de interogare exact cum au fost trimise, marca temporală, nonce-ul și SHA-256 în hex cu litere mici al corpului brut (un corp gol are hash-ul SHA-256 al zero octeți). Marca temporală trebuie să fie la cel mult 300 de secunde de ceasul nostru; un nonce poate fi folosit o singură dată în 10 minute.

Șir canonic
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Fă primul apel

Caută un zbor în sandbox. Sandboxul este conectat la mediile de test ale furnizorilor noștri, așa că rezultatele căutărilor conțin inventar și prețuri de test, iar o rezervare făcută acolo este o rezervare de test — fără bilet real, fără plată. Fiecare pagină de referință are un exemplu complet în cURL, Node.js, Python și PHP — copiază-l, completează ID-ul cheii și secretul, rulează-l.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Parcurge un flux de rezervare

Zboruri: căutare → calcularea prețului ofertei alese → crearea comenzii cu pasagerii și datele de contact → emiterea biletului → (opțional) ofertă de rambursare și cerere de rambursare. Hoteluri: căutare → citirea camerelor unei unități → verificarea tarifului → crearea rezervării → (opțional) ofertă de anulare și anulare.

ID-urile ofertelor și cheile de tarif sunt opace și de scurtă durată. Calculează întotdeauna prețul sau verifică tariful chiar înainte de a confirma: dacă prețul s-a schimbat, primești 409 price_changed cu noua sumă, iar decizia îți aparține.

5. Solicită producția

Când integrarea ta parcurge fluxul cap-coadă în sandbox, deschide portalul pentru dezvoltatori și solicită producția. Analizăm activitatea din sandbox (căutări, o comandă, o rezervare, o anulare) și detaliile integrării, apoi îți trecem contul în producție: o pereche de chei de producție este trimisă prin același link unic de dezvăluire. Același URL de bază — cererile semnate cu cheia dt_live_ ajung la furnizorii live și se decontează din depozitul tău; cheia de sandbox continuă să funcționeze pentru teste.