Chuyển đến nội dung

Bắt đầu nhanh

Từ đăng ký đến một vé máy bay được đặt trên sandbox, trong năm bước.

  1. 1. Nhận thông tin xác thực sandbox
  2. 2. Ký mọi yêu cầu
  3. 3. Thực hiện lệnh gọi đầu tiên
  4. 4. Hoàn tất một luồng đặt chỗ
  5. 5. Yêu cầu lên production

1. Nhận thông tin xác thực sandbox

Đăng ký trên trang API du lịch. Khi email của bạn được xác minh, tài khoản đối tác được tạo và một ID khóa sandbox hiển thị trên màn hình; secret được gửi qua một liên kết hiển thị dùng một lần tới cùng địa chỉ đó. Hãy lưu nó trong trình quản lý bí mật — nó chỉ hiển thị đúng một lần.

Bạn cũng nhận được mật khẩu tạm thời cho cổng nhà phát triển, nơi bạn có thể tạo và xoay vòng khóa, thiết lập danh sách IP được phép, theo dõi mức sử dụng và yêu cầu lên production.

2. Ký mọi yêu cầu

Mỗi lệnh gọi mang bốn header: X-API-Key (ID khóa của bạn), X-Timestamp (giây unix), X-Nonce (16–128 ký tự ngẫu nhiên) và X-Signature — HMAC-SHA256 dạng hex chữ thường của một chuỗi chuẩn hóa, dùng secret của bạn làm khóa.

Chuỗi chuẩn hóa gồm năm dòng nối với nhau bằng ký tự xuống dòng: phương thức HTTP viết hoa, đường dẫn cùng query string đúng như khi gửi, timestamp, nonce, và SHA-256 dạng hex chữ thường của nội dung thô (nội dung rỗng được băm như SHA-256 của 0 byte). Timestamp phải lệch không quá 300 giây so với đồng hồ của chúng tôi; mỗi nonce chỉ dùng được một lần trong vòng 10 phút.

Chuỗi chuẩn hóa
POST
/v1/flights/search
1763200000
Qm9vdGxlZ0Zha2VOb25jZQ
3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

3. Thực hiện lệnh gọi đầu tiên

Tìm một chuyến bay trên sandbox. Sandbox được kết nối với môi trường thử nghiệm của các nhà cung cấp của chúng tôi, nên kết quả tìm kiếm là nguồn hàng và giá thử nghiệm, và một đặt chỗ thực hiện ở đó là đặt chỗ thử nghiệm — không có vé thật, không bị tính phí. Mỗi trang tham chiếu đều có mẫu đầy đủ bằng cURL, Node.js, Python và PHP — sao chép, điền ID khóa và secret của bạn, rồi chạy.

cURL
curl -X POST "https://api.dubaitrip.com/v1/flights/search" \
  -H "X-API-Key: $KEY_ID" -H "X-Timestamp: $TS" -H "X-Nonce: $NONCE" -H "X-Signature: $SIG" \
  -H "Content-Type: application/json" \
  -d '{"slices":[{"origin":"DXB","destination":"LHR","departureDate":"2026-11-15"}],"passengers":{"adults":1},"wait":true}'

4. Hoàn tất một luồng đặt chỗ

Chuyến bay: tìm kiếm → định giá ưu đãi đã chọn → tạo đơn kèm hành khách và người liên hệ → xuất vé → (tùy chọn) báo giá và yêu cầu hoàn tiền. Khách sạn: tìm kiếm → xem các phòng của một cơ sở lưu trú → kiểm tra giá → tạo đặt phòng → (tùy chọn) báo giá và hủy.

Offer ID và rate key là giá trị mờ và có thời hạn ngắn. Luôn định giá hoặc kiểm tra ngay trước khi chốt: nếu giá thay đổi, bạn nhận 409 price_changed kèm số tiền mới, và bạn quyết định.

5. Yêu cầu lên production

Khi tích hợp của bạn hoàn tất luồng từ đầu đến cuối trên sandbox, hãy mở cổng nhà phát triển và yêu cầu lên production. Chúng tôi xem xét hoạt động sandbox (các lượt tìm kiếm, một đơn vé, một đặt phòng, một lượt hủy) và thông tin tích hợp của bạn, rồi chuyển tài khoản: một cặp khóa production được gửi qua email bằng cùng loại đường liên kết hiển thị dùng một lần. Vẫn cùng Base URL — các yêu cầu ký bằng khóa dt_live_ đi tới nhà cung cấp thực và được quyết toán từ tiền ký quỹ của bạn; khóa sandbox vẫn hoạt động để thử nghiệm.