Hoppa till innehållet
MeetAndPlay

Utvecklare

Ett publikt REST-API för klubbar och certifierade partner: läsning med behörighetsområden, bokningar via API och HMAC-signerade webhooks.

Prata om en integration

Autentisering

Varje nyckel skapas i klubbpanelen, under Administration → API och webhooks, och skickas som en Bearer-header.

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

Hela nyckeln visas bara en gång. Spara den på ett säkert ställe.

Endpoints

Varje nyckel anger de behörighetsområden (scopes) den skapades med; en förfrågan utan det scope som krävs nekas.

  • GET/clubs/{clubId}/courts

    Klubbens banförteckning.

  • GET/clubs/{clubId}/availability

    Upptagna tider per bana, upp till 14 dagar.

  • GET/clubs/{clubId}/bookings

    Klubbens bokningar, nyaste först.

  • GET/clubs/{clubId}/customers

    Klubbens kundregister — personuppgifter, bakom ett eget scope.

  • POST/clubs/{clubId}/bookings

    Skapar en bokning, precis som klubbens egen reception.

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    Avbokar en bokning; återbetalar eller annullerar betalningen enligt klubbens villkor.

Webhooks

Ta emot HMAC-SHA256-signerade händelser på din egen URL: bokning skapad, bekräftad eller avbokad, betalning genomförd och match fylld. Varje leverans görs om med backoff; efter flera misslyckade försök hamnar den i dead-letter-kön och kan levereras på nytt från klubbpanelen.

Autentisering för webhooks

Utöver HMAC-signaturen (x-map-signature) kan varje webhook skicka en Authorization-header, antingen Basic (användarnamn och lösenord) eller Bearer (token). Ställ in den i klubbpanelen, under Administration → API och webhooks, i varje webhooks autentisering. Inloggningsuppgiften lagras krypterad och visas aldrig igen.

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • Den skickas vid varje leverans, inklusive nya försök och omleveranser från dead-letter-kön, med den inloggningsuppgift som gäller vid sändningstillfället: om du ändrar eller tar bort den gäller ändringen även leveranser som redan ligger i kö. Om servern inte kan dekryptera uppgiften skickas leveransen aldrig utan den; den går till dead-letter-kön. Om du ändrar URL:en eller tar bort webhooken avbryts leveranser som köats för den gamla URL:en eller flyttas till dead-letter-kön: inloggningsuppgiften skickas aldrig till en URL du inte längre har registrerad.
  • Vi rekommenderar fortfarande att du verifierar HMAC-signaturen: Authorization-headern säger vem som anropar, men bara signaturen bevisar att innehållet inte har ändrats, och dess tidsstämpel (t=) låter dig avvisa återspelade leveranser.
  • Omdirigeringar följs inte: ett 3xx-svar räknas som en misslyckad leverans och görs om, så inloggningsuppgiften skickas aldrig vidare till en annan URL. Registrera din mottagares slutliga URL.

Anropsgränser

Varje nyckel har ett tak för antal förfrågningar per minut. Ett 429-svar betyder att taket nåtts; gå långsammare och försök igen.

Certifierade partner

En certifierad partner ansluter med ett klick från klubbpanelen — inga nycklar som kopieras och klistras in för hand.

Redo att integrera din klubb?

Logga in i klubbpanelen och skapa din första nyckel under Administration → API och webhooks.

13 klubbar · 71 banorHitta en match