Ir al contenido

Elegiste Yokot'an. Todavía no traducimos este sitio a ese idioma, así que esta página se muestra en español.

MeetAndPlay

Desarrolladores

Una API REST pública para clubes y socios certificados: lecturas con alcance, reservaciones por API y webhooks firmados con HMAC.

Autenticación

Cada llave se genera desde el panel del club, en Ajustes → Desarrolladores, y viaja como encabezado Bearer.

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

La llave completa solo se muestra una vez. Guárdala en un lugar seguro.

Endpoints

Cada llave declara los permisos con los que fue creada; una solicitud sin el permiso necesario se rechaza.

  • GET/clubs/{clubId}/courts

    Catálogo de canchas del club.

  • GET/clubs/{clubId}/availability

    Franjas ocupadas por cancha, hasta 14 días.

  • GET/clubs/{clubId}/bookings

    Reservaciones del club, más recientes primero.

  • GET/clubs/{clubId}/customers

    Directorio de clientes del club — datos personales, detrás de su propio permiso.

  • POST/clubs/{clubId}/bookings

    Crea una reservación, igual que la mesa del club.

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    Cancela una reservación; reembolsa o anula el pago según la política del club.

Webhooks

Recibe eventos firmados con HMAC-SHA256 en tu propia URL: reservación creada, confirmada o cancelada, pago exitoso y partido completo. Cada entrega reintenta con retroceso; después de varios intentos fallidos pasa a la bandeja de fallidas, reenviable desde el panel del club.

Autenticación de los webhooks

Además de la firma HMAC (x-map-signature), cada webhook puede enviar un encabezado Authorization, Basic (usuario y contraseña) o Bearer (token). Se configura en el panel del club, en Administración → API y webhooks, en la autenticación de cada webhook. La credencial se guarda cifrada y no se vuelve a mostrar.

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • Se envía en cada entrega, también en los reintentos y en los reenvíos desde la bandeja de fallidas, con la credencial vigente al momento del envío: si la cambias o la quitas, el cambio aplica también a las entregas que ya estaban en cola. Si el servidor no puede descifrar la credencial, la entrega nunca sale sin ella: pasa a la bandeja de fallidas. Si cambias la URL o eliminas el webhook, las entregas en cola para la URL anterior se cancelan o pasan a la bandeja de fallidas: la credencial nunca se envía a una URL que ya no tienes registrada.
  • Te recomendamos seguir verificando la firma HMAC: el encabezado Authorization dice quién llama, pero solo la firma prueba que el cuerpo no cambió, y su marca de tiempo (t=) te deja rechazar entregas repetidas.
  • No seguimos redirecciones: una respuesta 3xx cuenta como entrega fallida y se reintenta, así que la credencial nunca viaja a otra URL. Registra la URL final de tu receptor.

Límites de uso

Cada llave tiene un límite de solicitudes por minuto. Una respuesta 429 significa que se alcanzó; reintenta más despacio.

Socios certificados

Un socio certificado se conecta con un clic desde el panel del club — sin copiar y pegar llaves a mano.

¿Listo para integrar tu club?

Inicia sesión en el panel del club y genera tu primera llave desde Ajustes → Desarrolladores.

13 clubes71 canchas

Buscar partido