跳至主要內容
MeetAndPlay

開發人員

為俱樂部與認證合作夥伴提供的公開 REST API:依範圍授權的讀取、透過 API 預訂,以及使用 HMAC 簽章的 Webhook。

洽談系統整合

驗證

每把金鑰都在俱樂部後台的「管理 → API 與 Webhook(網路掛鉤)」中產生,並以 Bearer 標頭傳送。

curl -H "Authorization: Bearer mp_…" \
  https://api.meetandplay.mx/api/v1/clubs/{clubId}/bookings

完整金鑰只會顯示一次,請妥善保存。

端點

每把金鑰都會宣告建立時的授權範圍;缺少所需範圍的請求會被拒絕。

  • GET/clubs/{clubId}/courts

    俱樂部的場地目錄。

  • GET/clubs/{clubId}/availability

    各場地已被占用的時段,最長 14 天。

  • GET/clubs/{clubId}/bookings

    俱樂部的預訂,由新到舊。

  • GET/clubs/{clubId}/customers

    俱樂部的顧客名錄:屬於個人資料,有獨立的授權範圍。

  • POST/clubs/{clubId}/bookings

    建立預訂,與俱樂部櫃檯的作法相同。

  • POST/clubs/{clubId}/bookings/{bookingId}/cancel

    取消預訂;依俱樂部政策退款或作廢付款。

Webhook 通知

在你自己的 URL 接收以 HMAC-SHA256 簽章的事件:預訂建立、確認或取消、付款成功,以及比賽額滿。每次投遞都會以退避方式重試;多次失敗後會進入死信佇列,可從俱樂部後台重新投遞。

Webhook 驗證

除了 HMAC 簽章 (x-map-signature) 之外,每個 Webhook 還可以傳送 Authorization 標頭,可使用 Basic(使用者名稱與密碼)或 Bearer(權杖)。請在俱樂部後台的「管理 → API 與 Webhook(網路掛鉤)」中,於各 Webhook 的驗證設定裡進行設定。憑證會加密儲存,且不會再次顯示。

POST https://…/webhooks
x-map-signature: t=1767225600,v1=…
x-map-delivery: 0199…
Authorization: Bearer …
  • 每次投遞都會傳送,包括重試以及從死信佇列重新投遞,並使用傳送當下有效的憑證:如果你更改或移除憑證,變更也會套用到已在佇列中的投遞。如果伺服器無法解密憑證,投遞絕不會在沒有憑證的情況下傳送,而是進入死信佇列。如果你更改 URL 或刪除 Webhook,為舊 URL 排入佇列的投遞會被取消或移至死信佇列:憑證絕不會傳送到你已不再登記的 URL。
  • 我們仍建議驗證 HMAC 簽章:Authorization 標頭只說明誰在呼叫,只有簽章才能證明內容未被竄改,其時間戳記 (t=) 還能讓你拒絕重放的投遞。
  • 不會跟隨重新導向:3xx 回應視為投遞失敗並重試,因此憑證絕不會傳送到其他 URL。請登記接收端的最終 URL。

速率限制

每把金鑰都有每分鐘的請求上限。收到 429 回應表示已達上限,請放慢速度後重試。

認證合作夥伴

認證合作夥伴可在俱樂部後台一鍵連線,不需要手動複製貼上金鑰。

準備好串接你的俱樂部了嗎?

登入俱樂部後台,在「管理 → API 與 Webhook(網路掛鉤)」中產生你的第一把金鑰。

13 間俱樂部 · 71 個場地找比賽