Pornire rapidă
De la înregistrare la un zbor rezervat în sandbox, în cinci pași.
- 1. Obține credențialele de sandbox
- 2. Semnează fiecare cerere
- 3. Fă primul apel
- 4. Parcurge un flux de rezervare
- 5. Solicită producția
1. Obține credențialele de sandbox
Înregistrează-te pe pagina API-uri de călătorie. După verificarea e-mailului, contul tău de partener există și pe ecran apare un ID de cheie de sandbox; secretul este livrat printr-un link unic de dezvăluire trimis la aceeași adresă. Păstrează-l în managerul tău de secrete — este afișat o singură dată.
Primești și o parolă temporară pentru portalul pentru dezvoltatori, unde poți crea și roti chei, seta o listă de IP-uri permise, urmări utilizarea și solicita producția.
2. Semnează fiecare cerere
Fiecare apel are patru headere: X-API-Key (ID-ul cheii tale), X-Timestamp (secunde unix), X-Nonce (16–128 de caractere aleatorii) și X-Signature — HMAC-SHA256 în hex cu litere mici al unui șir canonic, cu secretul tău drept cheie.
Șirul canonic are cinci linii unite prin caracterul de linie nouă: metoda HTTP cu majuscule, calea plus șirul de interogare exact cum au fost trimise, marca temporală, nonce-ul și SHA-256 în hex cu litere mici al corpului brut (un corp gol are hash-ul SHA-256 al zero octeți). Marca temporală trebuie să fie la cel mult 300 de secunde de ceasul nostru; un nonce poate fi folosit o singură dată în 10 minute.
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b8553. Fă primul apel
Caută un zbor în sandbox. Sandboxul este conectat la mediile de test ale furnizorilor noștri, așa că rezultatele căutărilor conțin inventar și prețuri de test, iar o rezervare făcută acolo este o rezervare de test — fără bilet real, fără plată. Fiecare pagină de referință are un exemplu complet în cURL, Node.js, Python și PHP — copiază-l, completează ID-ul cheii și secretul, rulează-l.
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
-H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
-H "Content-Type: application/json" \
-d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'4. Parcurge un flux de rezervare
Zboruri: căutare → calcularea prețului ofertei alese → crearea comenzii cu pasagerii și datele de contact → emiterea biletului → (opțional) ofertă de rambursare și cerere de rambursare. Hoteluri: căutare → citirea camerelor unei unități → verificarea tarifului → crearea rezervării → (opțional) ofertă de anulare și anulare.
ID-urile ofertelor și cheile de tarif sunt opace și de scurtă durată. Calculează întotdeauna prețul sau verifică tariful chiar înainte de a confirma: dacă prețul s-a schimbat, primești 409 price_changed cu noua sumă, iar decizia îți aparține.
5. Solicită producția
Când integrarea ta parcurge fluxul cap-coadă în sandbox, deschide portalul pentru dezvoltatori și solicită producția. Analizăm activitatea din sandbox (căutări, o comandă, o rezervare, o anulare) și detaliile integrării, apoi îți trecem contul în producție: o pereche de chei de producție este trimisă prin același link unic de dezvăluire. Același URL de bază — cererile semnate cu cheia dt_live_ ajung la furnizorii live și se decontează din depozitul tău; cheia de sandbox continuă să funcționeze pentru teste.