Hoppa till innehållet

Snabbstart

Från registrering till ett bokat flyg i sandboxen, i fem steg.

  1. 1. Hämta sandbox-uppgifter
  2. 2. Signera varje anrop
  3. 3. Gör ditt första anrop
  4. 4. Genomför ett bokningsflöde
  5. 5. Begär produktion

1. Hämta sandbox-uppgifter

Registrera dig på sidan Rese-API:er. När din e-postadress har verifierats finns ditt partnerkonto och ett sandbox-nyckel-id visas på skärmen; den hemliga nyckeln levereras via en engångslänk som skickas till samma adress. Spara den i din hemlighetshanterare – den visas exakt en gång.

Du får också ett tillfälligt lösenord till utvecklarportalen, där du kan skapa och rotera nycklar, ställa in en tillåtelselista för IP, följa användningen och begära produktion.

2. Signera varje anrop

Varje anrop har fyra huvuden: X-API-Key (ditt nyckel-id), X-Timestamp (unix-sekunder), X-Nonce (16–128 slumpmässiga tecken) och X-Signature – HMAC-SHA256 av en kanonisk sträng som hex med gemener, med din hemliga nyckel som nyckel.

Den kanoniska strängen består av fem rader sammanfogade med radbrytning: HTTP-metoden med versaler, sökvägen plus frågesträngen exakt som den skickas, tidsstämpeln, noncen och SHA-256 av den råa kroppen som hex med gemener (en tom kropp hashas som SHA-256 av noll byte). Tidsstämplar måste ligga inom 300 sekunder från vår klocka; en nonce kan användas en gång inom 10 minuter.

Kanonisk sträng
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Gör ditt första anrop

Sök efter ett flyg mot sandboxen. Sandboxen är kopplad till våra leverantörers testmiljöer, så sökningar returnerar testutbud och testpriser, och en bokning som görs där är en testbokning — ingen riktig biljett, ingen debitering. Varje referenssida har ett komplett exempel i cURL, Node.js, Python och PHP — kopiera det, fyll i ditt nyckel-id och din hemliga nyckel och kör det.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Genomför ett bokningsflöde

Flyg: sökning → prissätt det valda erbjudandet → skapa ordern med passagerare och kontakt → utfärda biljetten → (valfritt) hämta en återbetalningsoffert och begär återbetalning. Hotell: sökning → läs rummen för ett boende → kontrollera priset → skapa bokningen → (valfritt) hämta en avbokningsoffert och avboka.

Erbjudande-id:n och prisnycklar är ogenomskinliga och kortlivade. Prissätt eller kontrollera alltid precis innan du binder dig: om priset har ändrats får du 409 price_changed med det nya beloppet, och du bestämmer.

5. Begär produktion

När din integration klarar hela flödet i sandboxen öppnar du utvecklarportalen och begär produktion. Vi granskar sandbox-aktiviteten (sökningar, en order, en bokning, en avbokning) och detaljerna i din integration och flyttar sedan ditt konto: ett nyckelpar för produktion mejlas via samma engångslänk. Samma bas-URL – anrop som signerats med dt_live_-nyckeln når de skarpa leverantörerna och avräknas mot din deposition; din sandbox-nyckel fortsätter att fungera för tester.