Udviklere
Et offentligt REST-API til klubber og certificerede partnere: afgrænsede læseadgange, bookinger via API og HMAC-signerede webhooks.
Godkendelse
Hver nøgle genereres fra klubpanelet under Administration → API og webhooks og sendes som en Bearer-header.
curl -H "Authorization: Bearer mp_…" \
https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookingsDen fulde nøgle vises kun én gang. Gem den et sikkert sted.
Endepunkter
Hver nøgle angiver de scopes, den blev oprettet med; en forespørgsel uden det nødvendige scope afvises.
- GET
/clubs/{clubId}/courtsKlubbens banekatalog.
- GET
/clubs/{clubId}/availabilityOptagede tider pr. bane, op til 14 dage frem.
- GET
/clubs/{clubId}/bookingsKlubbens bookinger, nyeste først.
- GET
/clubs/{clubId}/customersKlubbens kundekartotek — personoplysninger, bag sit eget scope.
- POST
/clubs/{clubId}/bookingsOpretter en booking, på samme måde som klubbens egen reception.
- POST
/clubs/{clubId}/bookings/{bookingId}/cancelAnnullerer en booking; refunderer eller annullerer betalingen efter klubbens regler.
Webhooks
Modtag HMAC-SHA256-signerede hændelser på din egen URL: booking oprettet, bekræftet eller annulleret, betaling gennemført og kamp fyldt. Hver levering forsøges igen med backoff; efter flere mislykkede forsøg havner den i dead-letter-køen, hvorfra den kan leveres igen fra klubpanelet.
Webhook-godkendelse
Ud over HMAC-signaturen (x-map-signature) kan hver webhook sende en Authorization-header, enten Basic (brugernavn og adgangskode) eller Bearer (token). Opsæt den i klubpanelet under Administration → API og webhooks, i hver webhooks godkendelse. Legitimationen gemmes krypteret og vises aldrig igen.
POST https://…/webhooks x-map-signature: t=1767225600,v1=… x-map-delivery: 0199… Authorization: Bearer …
- Den sendes ved hver levering, også ved nye forsøg og genleveringer fra dead-letter-køen, med den legitimation, der er gældende på afsendelsestidspunktet: hvis du ændrer eller fjerner den, gælder ændringen også for leveringer, der allerede står i kø. Hvis serveren ikke kan dekryptere legitimationen, sendes leveringen aldrig uden den; den havner i dead-letter-køen. Hvis du ændrer URL'en eller sletter webhooken, annulleres leveringer i kø til den gamle URL, eller de flyttes til dead-letter-køen: legitimationen sendes aldrig til en URL, du ikke længere har registreret.
- Vi anbefaler stadig at verificere HMAC-signaturen: Authorization-headeren fortæller, hvem der kalder, men kun signaturen beviser, at indholdet ikke er ændret, og dens tidsstempel (t=) lader dig afvise gentagne leveringer.
- Omdirigeringer følges ikke: et 3xx-svar tæller som en mislykket levering og forsøges igen, så legitimationen aldrig rejser til en anden URL. Registrer din modtagers endelige URL.
Hastighedsgrænser
Hver nøgle har en grænse for forespørgsler pr. minut. Et 429-svar betyder, at den er nået; sænk tempoet, og prøv igen.
Certificerede partnere
En certificeret partner forbinder med ét klik fra klubpanelet — ingen nøgler, der skal kopieres og indsættes i hånden.
Klar til at integrere din klub?
Log ind i klubpanelet, og opret din første nøgle under Administration → API og webhooks.
