Entwickler
Eine öffentliche REST-API für Clubs und zertifizierte Partner: Lesezugriffe mit Berechtigungsumfang, Buchungen per API und HMAC-signierte Webhooks.
- MeetAndPlay
- Entwickler
Authentifizierung
Jeder Schlüssel wird im Club-Panel unter Einstellungen → Entwickler erstellt und als Bearer-Header übertragen.
curl -H "Authorization: Bearer mp_…" \
https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookingsDer vollständige Schlüssel wird nur einmal angezeigt. Bewahre ihn sicher auf.
Endpoints
Jeder Schlüssel deklariert die Berechtigungen, mit denen er erstellt wurde; eine Anfrage ohne die erforderliche Berechtigung wird abgelehnt.
- GET
/clubs/{clubId}/courtsDer Platzkatalog des Clubs.
- GET
/clubs/{clubId}/availabilityBelegte Zeitfenster pro Platz, bis zu 14 Tage.
- GET
/clubs/{clubId}/bookingsDie Buchungen des Clubs, neueste zuerst.
- GET
/clubs/{clubId}/customersDas Kundenverzeichnis des Clubs — personenbezogene Daten, hinter eigener Berechtigung.
- POST
/clubs/{clubId}/bookingsErstellt eine Buchung, genau wie am Club-Empfang.
- POST
/clubs/{clubId}/bookings/{bookingId}/cancelStorniert eine Buchung; erstattet oder storniert die Zahlung gemäß den Club-Richtlinien.
Webhooks
Empfange HMAC-SHA256-signierte Ereignisse an deiner eigenen URL: Buchung erstellt, bestätigt oder storniert, Zahlung erfolgreich und Match voll besetzt. Jede Zustellung wird mit Backoff wiederholt; nach mehreren fehlgeschlagenen Versuchen landet sie in der Warteschlange für fehlgeschlagene Zustellungen, die im Club-Panel erneut zugestellt werden kann.
Webhook-Authentifizierung
Zusätzlich zur HMAC-Signatur (x-map-signature) kann jeder Webhook einen Authorization-Header senden, entweder Basic (Benutzername und Passwort) oder Bearer (Token). Du richtest ihn im Club-Panel unter Verwaltung → API und Webhooks in der Authentifizierung des jeweiligen Webhooks ein. Die Zugangsdaten werden verschlüsselt gespeichert und nie wieder angezeigt.
POST https://…/webhooks x-map-signature: t=1767225600,v1=… x-map-delivery: 0199… Authorization: Bearer …
- Er wird bei jeder Zustellung gesendet, auch bei Wiederholungen und erneuten Zustellungen aus der Warteschlange für fehlgeschlagene Zustellungen, mit den zum Sendezeitpunkt gültigen Zugangsdaten: Änderst oder entfernst du sie, gilt das auch für bereits eingereihte Zustellungen. Kann der Server die Zugangsdaten nicht entschlüsseln, wird die Zustellung nie ohne sie gesendet; sie landet in der Warteschlange für fehlgeschlagene Zustellungen. Wenn du die URL änderst oder den Webhook löschst, werden für die alte URL eingereihte Zustellungen storniert oder in die Warteschlange fehlgeschlagener Zustellungen verschoben: Die Zugangsdaten gehen nie an eine URL, die du nicht mehr hinterlegt hast.
- Wir empfehlen trotzdem, die HMAC-Signatur zu prüfen: Der Authorization-Header sagt, wer anruft, aber nur die Signatur beweist, dass der Body unverändert ist, und ihr Zeitstempel (t=) lässt dich wiederholte Zustellungen ablehnen.
- Weiterleitungen werden nicht verfolgt: Eine 3xx-Antwort zählt als fehlgeschlagene Zustellung und wird wiederholt, die Zugangsdaten gehen also nie an eine andere URL. Hinterlege die endgültige URL deines Empfängers.
Ratenlimits
Jeder Schlüssel hat ein Limit an Anfragen pro Minute. Eine 429-Antwort bedeutet, dass es erreicht wurde; verlangsame dich und versuche es erneut.
Zertifizierte Partner
Ein zertifizierter Partner verbindet sich mit einem Klick über das Club-Panel — ohne Schlüssel von Hand zu kopieren.
Bereit, deinen Club zu integrieren?
Melde dich im Club-Panel an und erstelle deinen ersten Schlüssel unter Einstellungen → Entwickler.
