Geliştiriciler
Kulüpler ve sertifikalı ortaklar için herkese açık bir REST API: kapsamlı okumalar, API ile rezervasyonlar ve HMAC imzalı webhook'lar.
Kimlik doğrulama
Her anahtar kulüp panelinde Yönetim → API ve webhook'lar altında oluşturulur ve Bearer başlığı olarak iletilir.
curl -H "Authorization: Bearer mp_…" \
https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookingsAnahtarın tamamı yalnızca bir kez gösterilir. Güvenli bir yerde sakla.
Uç noktalar
Her anahtar, oluşturulduğu kapsamları bildirir; gerekli kapsamı olmayan bir istek reddedilir.
- GET
/clubs/{clubId}/courtsKulübün kort kataloğu.
- GET
/clubs/{clubId}/availabilityKort başına dolu seanslar, en fazla 14 gün.
- GET
/clubs/{clubId}/bookingsKulübün rezervasyonları, en yeniden eskiye.
- GET
/clubs/{clubId}/customersKulübün müşteri rehberi: kişisel veriler, kendi kapsamının ardında.
- POST
/clubs/{clubId}/bookingsKulübün kendi resepsiyonu gibi bir rezervasyon oluşturur.
- POST
/clubs/{clubId}/bookings/{bookingId}/cancelBir rezervasyonu iptal eder; ödemeyi kulübün politikasına göre iade eder veya geçersiz kılar.
Webhook'lar
Kendi URL'inde HMAC-SHA256 imzalı olaylar al: rezervasyon oluşturuldu, onaylandı veya iptal edildi, ödeme başarılı ve maç doldu. Her teslimat, geri çekilme ile yeniden denenir; birkaç başarısız denemeden sonra ölü mektup kuyruğuna düşer ve kulüp panelinden yeniden gönderilebilir.
Webhook kimlik doğrulaması
HMAC imzasına (x-map-signature) ek olarak her webhook, Basic (kullanıcı adı ve şifre) veya Bearer (belirteç) türünde bir Authorization başlığı gönderebilir. Bunu kulüp panelinde Yönetim → API ve webhook'lar altında, her webhook'un kimlik doğrulama bölümünde ayarla. Kimlik bilgisi şifreli saklanır ve bir daha gösterilmez.
POST https://…/webhooks x-map-signature: t=1767225600,v1=… x-map-delivery: 0199… Authorization: Bearer …
- Yeniden denemeler ve ölü mektup kuyruğundan yeniden teslimatlar dahil her teslimatta, gönderim anındaki geçerli kimlik bilgisiyle gönderilir: değiştirir veya kaldırırsan, değişiklik kuyruğa alınmış teslimatlara da uygulanır. Sunucu kimlik bilgisinin şifresini çözemezse teslimat onsuz asla gönderilmez; ölü mektup kuyruğuna gider. URL'yi değiştirirsen veya webhook'u silersen, eski URL için kuyruğa alınmış teslimatlar iptal edilir veya ölü mektup kuyruğuna taşınır: kimlik bilgisi artık kayıtlı olmayan bir URL'ye asla gönderilmez.
- Yine de HMAC imzasını doğrulamanı öneririz: Authorization başlığı kimin çağırdığını söyler, ama gövdenin değiştirilmediğini yalnızca imza kanıtlar ve zaman damgası (t=) tekrar oynatılan teslimatları reddetmeni sağlar.
- Yönlendirmeler takip edilmez: 3xx yanıtı başarısız teslimat sayılır ve yeniden denenir, böylece kimlik bilgisi asla başka bir URL'ye gitmez. Alıcının nihai URL'sini kaydet.
İstek sınırları
Her anahtarın dakika başına bir istek sınırı var. 429 yanıtı sınıra ulaşıldığı anlamına gelir; yavaşla ve tekrar dene.
Sertifikalı ortaklar
Sertifikalı bir ortak, kulüp panelinden tek tıkla bağlanır; elle kopyalayıp yapıştırılan anahtar yok.
Kulübünü entegre etmeye hazır mısın?
Kulüp paneline giriş yap ve ilk anahtarını Yönetim → API ve webhook'lar altında oluştur.
