Aller au contenu
MeetAndPlay

Développeurs

Une API REST publique pour les clubs et partenaires certifiés : lectures à portée définie, réservations par API et webhooks signés HMAC.

Authentification

Chaque clé est générée depuis le tableau de bord du club, sous Administration → API et webhooks, et voyage comme en-tête Bearer.

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

La clé complète n’est affichée qu’une seule fois. Conservez-la en lieu sûr.

Endpoints

Chaque clé déclare les portées avec lesquelles elle a été créée ; une requête sans la portée requise est refusée.

  • GET/clubs/{clubId}/courts

    Le catalogue des terrains du club.

  • GET/clubs/{clubId}/availability

    Créneaux occupés par terrain, jusqu’à 14 jours.

  • GET/clubs/{clubId}/bookings

    Les réservations du club, les plus récentes en premier.

  • GET/clubs/{clubId}/customers

    L’annuaire des clients du club — données personnelles, derrière sa propre portée.

  • POST/clubs/{clubId}/bookings

    Crée une réservation, comme à l’accueil du club.

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    Annule une réservation ; rembourse ou annule le paiement selon la politique du club.

Webhooks

Recevez des événements signés HMAC-SHA256 sur votre propre URL : réservation créée, confirmée ou annulée, paiement réussi, match complet. Chaque livraison réessaie avec un délai croissant ; après plusieurs échecs, elle atterrit dans la file des livraisons échouées, relivrable depuis le tableau de bord du club.

Authentification des webhooks

En plus de la signature HMAC (x-map-signature), chaque webhook peut envoyer un en-tête Authorization, Basic (identifiant et mot de passe) ou Bearer (jeton). Il se configure dans le tableau de bord du club, sous Administration → API et webhooks, dans l’authentification de chaque webhook. L’identifiant secret est stocké chiffré et n’est plus jamais affiché.

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • Il est envoyé à chaque livraison, y compris les nouvelles tentatives et les relivraisons depuis la file des livraisons échouées, avec l’identifiant en vigueur au moment de l’envoi : si vous le modifiez ou le supprimez, le changement s’applique aussi aux livraisons déjà en file. Si le serveur ne peut pas le déchiffrer, la livraison ne part jamais sans lui : elle passe dans la file des livraisons échouées. Si vous modifiez l’URL ou supprimez le webhook, les livraisons en file pour l’ancienne URL sont annulées ou passent dans la file des livraisons échouées : l’identifiant n’est jamais envoyé à une URL que vous n’avez plus enregistrée.
  • Nous recommandons de continuer à vérifier la signature HMAC : l’en-tête Authorization dit qui appelle, mais seule la signature prouve que le corps n’a pas été modifié, et son horodatage (t=) vous permet de rejeter les livraisons rejouées.
  • Les redirections ne sont pas suivies : une réponse 3xx compte comme une livraison échouée et est retentée, donc l’identifiant ne part jamais vers une autre URL. Enregistrez l’URL finale de votre récepteur.

Limites d’usage

Chaque clé a un plafond de requêtes par minute. Une réponse 429 signifie qu’il est atteint ; ralentissez avant de réessayer.

Partenaires certifiés

Un partenaire certifié se connecte en un clic depuis le tableau de bord du club — sans copier-coller de clés à la main.

Prêt à intégrer votre club ?

Connectez-vous au tableau de bord du club et générez votre première clé sous Administration → API et webhooks.

13 clubs71 terrains

Chercher un match