Ir para o conteúdo
MeetAndPlay

Desenvolvedores

Uma API REST pública para clubes e parceiros certificados: leituras com escopo, reservas por API e webhooks assinados com HMAC.

Autenticação

Cada chave é gerada no painel do clube, em Administração → API e webhooks, e viaja como cabeçalho Bearer.

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

A chave completa só aparece uma vez. Guarde-a em um lugar seguro.

Endpoints

Cada chave declara os escopos com os quais foi criada; uma solicitação sem o escopo necessário é recusada.

  • GET/clubs/{clubId}/courts

    Catálogo de quadras do clube.

  • GET/clubs/{clubId}/availability

    Horários ocupados por quadra, até 14 dias.

  • GET/clubs/{clubId}/bookings

    Reservas do clube, mais recentes primeiro.

  • GET/clubs/{clubId}/customers

    Diretório de clientes do clube — dados pessoais, atrás de seu próprio escopo.

  • POST/clubs/{clubId}/bookings

    Cria uma reserva, como a recepção do clube.

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    Cancela uma reserva; reembolsa ou anula o pagamento conforme a política do clube.

Webhooks

Receba eventos assinados com HMAC-SHA256 na sua própria URL: reserva criada, confirmada ou cancelada, pagamento aprovado e partida completa. Cada entrega tenta de novo com espera progressiva; depois de várias falhas, cai na fila de falhas, reenviável pelo painel do clube.

Autenticação dos webhooks

Além da assinatura HMAC (x-map-signature), cada webhook pode enviar um cabeçalho Authorization, Basic (usuário e senha) ou Bearer (token). Configure no painel do clube, em Administração → API e webhooks, na autenticação de cada webhook. A credencial é guardada criptografada e não é mostrada de novo.

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • Ele é enviado em toda entrega, inclusive nas novas tentativas e nos reenvios da fila de falhas, com a credencial vigente no momento do envio: se você a trocar ou remover, a mudança vale também para as entregas que já estavam na fila. Se o servidor não conseguir descriptografar a credencial, a entrega nunca sai sem ela: vai para a fila de falhas. Se você mudar a URL ou excluir o webhook, as entregas na fila para a URL antiga são canceladas ou vão para a fila de entregas com falha: a credencial nunca é enviada a uma URL que você não tem mais cadastrada.
  • Recomendamos continuar verificando a assinatura HMAC: o cabeçalho Authorization diz quem está chamando, mas só a assinatura prova que o corpo não foi alterado, e o carimbo de tempo (t=) permite recusar entregas repetidas.
  • Não seguimos redirecionamentos: uma resposta 3xx conta como entrega com falha e é tentada de novo, então a credencial nunca vai para outra URL. Cadastre a URL final do seu receptor.

Limites de uso

Cada chave tem um limite de solicitações por minuto. Uma resposta 429 significa que o limite foi atingido; tente de novo mais devagar.

Parceiros certificados

Um parceiro certificado se conecta com um clique pelo painel do clube — sem copiar e colar chaves manualmente.

Pronto para integrar seu clube?

Entre no painel do clube e gere sua primeira chave em Administração → API e webhooks.

13 clubes71 quadras

Buscar partida