Zum Inhalt springen
MeetAndPlay

Entwickler

Eine öffentliche REST-API für Clubs und zertifizierte Partner: Lesezugriffe mit Berechtigungsumfang, Buchungen per API und HMAC-signierte Webhooks.

Authentifizierung

Jeder Schlüssel wird im Club-Panel unter Einstellungen → Entwickler erstellt und als Bearer-Header übertragen.

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

Der vollständige Schlüssel wird nur einmal angezeigt. Bewahre ihn sicher auf.

Endpoints

Jeder Schlüssel deklariert die Berechtigungen, mit denen er erstellt wurde; eine Anfrage ohne die erforderliche Berechtigung wird abgelehnt.

  • GET/clubs/{clubId}/courts

    Der Platzkatalog des Clubs.

  • GET/clubs/{clubId}/availability

    Belegte Zeitfenster pro Platz, bis zu 14 Tage.

  • GET/clubs/{clubId}/bookings

    Die Buchungen des Clubs, neueste zuerst.

  • GET/clubs/{clubId}/customers

    Das Kundenverzeichnis des Clubs — personenbezogene Daten, hinter eigener Berechtigung.

  • POST/clubs/{clubId}/bookings

    Erstellt eine Buchung, genau wie am Club-Empfang.

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    Storniert eine Buchung; erstattet oder storniert die Zahlung gemäß den Club-Richtlinien.

Webhooks

Empfange HMAC-SHA256-signierte Ereignisse an deiner eigenen URL: Buchung erstellt, bestätigt oder storniert, Zahlung erfolgreich und Match voll besetzt. Jede Zustellung wird mit Backoff wiederholt; nach mehreren fehlgeschlagenen Versuchen landet sie in der Warteschlange für fehlgeschlagene Zustellungen, die im Club-Panel erneut zugestellt werden kann.

Webhook-Authentifizierung

Zusätzlich zur HMAC-Signatur (x-map-signature) kann jeder Webhook einen Authorization-Header senden, entweder Basic (Benutzername und Passwort) oder Bearer (Token). Du richtest ihn im Club-Panel unter Verwaltung → API und Webhooks in der Authentifizierung des jeweiligen Webhooks ein. Die Zugangsdaten werden verschlüsselt gespeichert und nie wieder angezeigt.

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • Er wird bei jeder Zustellung gesendet, auch bei Wiederholungen und erneuten Zustellungen aus der Warteschlange für fehlgeschlagene Zustellungen, mit den zum Sendezeitpunkt gültigen Zugangsdaten: Änderst oder entfernst du sie, gilt das auch für bereits eingereihte Zustellungen. Kann der Server die Zugangsdaten nicht entschlüsseln, wird die Zustellung nie ohne sie gesendet; sie landet in der Warteschlange für fehlgeschlagene Zustellungen. Wenn du die URL änderst oder den Webhook löschst, werden für die alte URL eingereihte Zustellungen storniert oder in die Warteschlange fehlgeschlagener Zustellungen verschoben: Die Zugangsdaten gehen nie an eine URL, die du nicht mehr hinterlegt hast.
  • Wir empfehlen trotzdem, die HMAC-Signatur zu prüfen: Der Authorization-Header sagt, wer anruft, aber nur die Signatur beweist, dass der Body unverändert ist, und ihr Zeitstempel (t=) lässt dich wiederholte Zustellungen ablehnen.
  • Weiterleitungen werden nicht verfolgt: Eine 3xx-Antwort zählt als fehlgeschlagene Zustellung und wird wiederholt, die Zugangsdaten gehen also nie an eine andere URL. Hinterlege die endgültige URL deines Empfängers.

Ratenlimits

Jeder Schlüssel hat ein Limit an Anfragen pro Minute. Eine 429-Antwort bedeutet, dass es erreicht wurde; verlangsame dich und versuche es erneut.

Zertifizierte Partner

Ein zertifizierter Partner verbindet sich mit einem Klick über das Club-Panel — ohne Schlüssel von Hand zu kopieren.

Bereit, deinen Club zu integrieren?

Melde dich im Club-Panel an und erstelle deinen ersten Schlüssel unter Einstellungen → Entwickler.

13 Clubs71 Plätze

Spiel suchen