Gå til indhold
MeetAndPlay

Udviklere

Et offentligt REST-API til klubber og certificerede partnere: afgrænsede læseadgange, bookinger via API og HMAC-signerede webhooks.

Tal om en integration

Godkendelse

Hver nøgle genereres fra klubpanelet under Administration → API og webhooks og sendes som en Bearer-header.

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

Den fulde nøgle vises kun én gang. Gem den et sikkert sted.

Endepunkter

Hver nøgle angiver de scopes, den blev oprettet med; en forespørgsel uden det nødvendige scope afvises.

  • GET/clubs/{clubId}/courts

    Klubbens banekatalog.

  • GET/clubs/{clubId}/availability

    Optagede tider pr. bane, op til 14 dage frem.

  • GET/clubs/{clubId}/bookings

    Klubbens bookinger, nyeste først.

  • GET/clubs/{clubId}/customers

    Klubbens kundekartotek — personoplysninger, bag sit eget scope.

  • POST/clubs/{clubId}/bookings

    Opretter en booking, på samme måde som klubbens egen reception.

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    Annullerer en booking; refunderer eller annullerer betalingen efter klubbens regler.

Webhooks

Modtag HMAC-SHA256-signerede hændelser på din egen URL: booking oprettet, bekræftet eller annulleret, betaling gennemført og kamp fyldt. Hver levering forsøges igen med backoff; efter flere mislykkede forsøg havner den i dead-letter-køen, hvorfra den kan leveres igen fra klubpanelet.

Webhook-godkendelse

Ud over HMAC-signaturen (x-map-signature) kan hver webhook sende en Authorization-header, enten Basic (brugernavn og adgangskode) eller Bearer (token). Opsæt den i klubpanelet under Administration → API og webhooks, i hver webhooks godkendelse. Legitimationen gemmes krypteret og vises aldrig igen.

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • Den sendes ved hver levering, også ved nye forsøg og genleveringer fra dead-letter-køen, med den legitimation, der er gældende på afsendelsestidspunktet: hvis du ændrer eller fjerner den, gælder ændringen også for leveringer, der allerede står i kø. Hvis serveren ikke kan dekryptere legitimationen, sendes leveringen aldrig uden den; den havner i dead-letter-køen. Hvis du ændrer URL'en eller sletter webhooken, annulleres leveringer i kø til den gamle URL, eller de flyttes til dead-letter-køen: legitimationen sendes aldrig til en URL, du ikke længere har registreret.
  • Vi anbefaler stadig at verificere HMAC-signaturen: Authorization-headeren fortæller, hvem der kalder, men kun signaturen beviser, at indholdet ikke er ændret, og dens tidsstempel (t=) lader dig afvise gentagne leveringer.
  • Omdirigeringer følges ikke: et 3xx-svar tæller som en mislykket levering og forsøges igen, så legitimationen aldrig rejser til en anden URL. Registrer din modtagers endelige URL.

Hastighedsgrænser

Hver nøgle har en grænse for forespørgsler pr. minut. Et 429-svar betyder, at den er nået; sænk tempoet, og prøv igen.

Certificerede partnere

En certificeret partner forbinder med ét klik fra klubpanelet — ingen nøgler, der skal kopieres og indsættes i hånden.

Klar til at integrere din klub?

Log ind i klubpanelet, og opret din første nøgle under Administration → API og webhooks.

13 klubber · 71 banerFind en kamp