HelloSafe

Fejlesztői platform

Az API, amellyel utasbiztosítást ad el a saját termékén belül

Aláírt konverziós API, követett deep linkek és S2S postback a stackedbe. Ingyenes az integráció és ingyenes a hívás: jutalékból fizetünk.

Ami az API mögött van

A katalógus

50

Utas ajánlatonként

1-től 50 főig árazhat egyetlen hívásban. Tíz utas fölött a csoportos termék veszi át: ugyanaz az ár fejenként, életkortól függetlenül.

193

Lakóhely szerinti ország

Az utas árat kap, bármelyik országból indul is.

193

Úti cél

Minden úti cél, a kockázati övezeteket is beleértve.

26

Nyelv

Folyamat, dokumentumok és összegzés az utas saját nyelvén.

33

Pénznem

Az ár az utas saját pénznemében jelenik meg.

28

Fedezet

Egészség, asszisztencia, utazás, poggyász, felelősség, tevékenységek, expat. Limitek és önrészek a válaszban.

Amit nem kell megépítenie

Három dolog, amit sosem épít meg

Semmilyen saját engedély

A HelloSafe a bejegyzett forgalmazó, és ő viseli a megfelelést. Ön az élményt építi be, nem a szabályozást.

Semmilyen biztosítónkénti integráció

Egy hívás, a teljes katalógus. A kapcsolatok, a termékváltozások és a szerződéses dokumentumok nálunk maradnak.

Semmilyen értékesítő, akit fel kell hívni

A sandbox kulcs egy kattintásra van a fiókjától. Átnézés nélkül, kártya nélkül, találkozó nélkül.

Integrációs utak

Öt módja a HelloSafe bekötésének

Egy délután alatt kirakott követett linktől a REST árazó API-ig: válassza ki az integráció szintjét. Ugyanaz a fedezet, ugyanaz a jutalék.

Élesben

Követett deep linkek

Egy követett link tartalmanként vagy kampányonként, Sub-ID-val. A leggyorsabb indulás, kód nélkül.

  • Deep linkek oldalanként és ajánlatonként
  • Sub-ID kampányonként, tartalmanként vagy értékesítési pontonként
  • 90 napos attribúciós süti, last-click
Élesben

Konverziós postback API

Szólj az Atlasnak, amikor egy hozzárendelt eladás beérkezik vagy állapotot vált. HMAC-aláírt kérés, állapotgép, idempotens.

  • Hívónkénti aláírt kulcsok (HMAC-SHA256)
  • Állapotok: pending, validated, cancelled
  • Összeg saját pénznemben: a jutalékot a szerver számolja
Élesben

S2S postback a stackedbe

Küldje vissza a konverziókat oda, ahol az üzletet viszi: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow vagy BI webhook.

  • Szabványos S2S csatlakozók
  • Webhook a BI-odba
  • CSV export
Élesben

REST árazó API

Árazzon egy utazást több biztosítónál, hozza létre a követett értékesítési linket, és nézze meg, mit nem fedez az utas kártyája. Egy kulcs mindenre. Hozzon létre fiókot, és a sandbox kulcs egy kattintásra van.

  • Valós idejű ajánlatok több biztosítótól
  • Követett értékesítési link, beépített attribúcióval
  • Nyilvános dokumentáció és OpenAPI specifikáció
Zárt béta

MCP szerver AI ügynököknek

Típusos eszközök, hogy az Ön LLM-je vagy ügynöke keressen, összehasonlítson és kössön, valós adatokra alapozva.

  • Típusos eszközök Claude-hoz, ChatGPT-hez és saját ügynökökhöz
  • Valós adatokon nyugvó válaszok
  • Ügynöki checkout

A konverziós API a gyakorlatban

A postbacktől a jutalékig, egyetlen aláírt kérésben

A konverziós API már ma működik. Elküld egy hozzárendelt eladást, az Atlas párosítja a linkkel, euróra vált és kiszámolja a jutalékot az Ön kulcsa szerint.

  1. 01

    Szerezz kulcsot

    Az indulási szakaszban a kulcsokat kérésre adjuk ki. Kap egy key_id-t és egy signing secretet, amelyek csak az Ön integrációjára érvényesek.

  2. 02

    Írja alá a kérést

    Számolja ki a titok HMAC-SHA256 értékét a timestamp.body felett, majd küldje az x-atlas-key-id, x-atlas-timestamp és x-atlas-signature fejléceket. A replay ablak 5 perc.

  3. 03

    Küldje el a konverziót

    Küldje a ref és externalOrderId értékeket, valamint a bruttó összeget a saját pénznemében és az állapotot. Az Atlas rögzíti az árfolyamot, kiszámolja a jutalékot és visszaadja az alkalmazott állapotot.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Egyetlen aláírt kérés. Az Atlas az alkalmazott állapottal és a kiszámolt jutalékkal válaszol.

Payload referencia

A kérés törzse

JSON. A ref és az externalOrderId kötelező, a többi opcionális. A beküldött jutalékot figyelmen kívül hagyjuk: a főkönyv az igazság forrása.

Mező Típus Kötelező Leírás
ref string Igen Attribúciós azonosító, partnerCode-shortCode formátumban.
externalOrderId string Igen Az Ön rendelésszáma. Az Atlas oldalán idempotenciakulcsként működik.
amount number Nem Az eladás bruttó összege, a saját pénznemében.
currency string (3) Nem ISO 4217 kód. Ismeretlen pénznem needs_fx állapotban tárolódik és később árazódik.
status enum Nem pending, validated vagy cancelled. Alapértelmezés: pending.
subId string Nem Kampány vagy tartalom alazonosítója, a saját riportjaihoz.

Válaszkódok

Mit ad vissza az API

Egyértelmű HTTP kódok. Tiltott állapotátmeneteket soha nem alkalmazunk csendben.

Kód Jelentés
200 Konverzió rögzítve. action: inserted, updated, transitioned vagy unchanged.
400 Hiányzó mezők, érvénytelen ref, vagy olyan ref, amely nem a link tulajdonosáé.
401 Érvénytelen aláírás, kulcs vagy timestamp (5 perces ablak).
404 Ehhez a ref-hez nem található link.
409 Tiltott állapotátmenet: az állapotgép elutasítja.
422 Az összeg meghaladja a konverziónkénti biztonsági plafont.

Hitelesítés és biztonság

Aláírt, körülhatárolt, auditálható

Minden hívónak saját kulcsa és saját titka van. Semmi nincs megosztva, minden visszavonható.

Hívónkénti kulcsok

Külön key_id és signing secret minden integrációhoz. Egyet visszavon, a többihez nem nyúl.

HMAC-SHA256 aláírás

Az aláírás bájtról bájtra lefedi a timestamp.body értéket. A törzs bármilyen módosítása érvényteleníti a kérést.

Védelem a visszajátszás ellen

Az 5 percnél nagyobb eltérésű timestamppel érkező kéréseket elutasítjuk. Egy elfogott kérés nem játszható vissza.

Idempotens állapotgép

pending állapotból validated vagy cancelled; validated csak cancelled felé; a cancelled végleges. Ugyanazt az állapotot újraküldve nem történik semmi.

Megbízhatóság és támogatás

Azért épült, hogy fennmaradjon, és emberek válaszolnak

A konverziós API és a követett linkek a Cloudflare edge hálózatán futnak. Erre számíthatsz rendelkezésre állás, újrapróbálkozás és támogatás terén.

99.9%

Célzott rendelkezésre állás

A postbackek és a követett linkek Cloudflare Workers környezetben futnak, automatikus átállással. Egyetlen régió sem tudja leállítani a szolgáltatást.

300+

Edge helyszín

A kéréseket a legközelebbi Cloudflare pont szolgálja ki; a jutalék és a devizaváltás utána, aszinkron módon számolódik, a pénztára kritikus útvonalán kívül.

< 24h

Támogatás válaszideje

Az e-mailes támogatás egy munkanapon belül válaszol. Az integrációs kérdések a partnermérnöki csapathoz jutnak, nem névtelen sorba.

5 min

Biztonságos újrapróbálkozási ablak

Idempotens az externalOrderId alapján: bármely timeout után újrapróbálhatsz kettős számolás nélkül, és egy elfogott kérés öt perc után használhatatlan.

Az állapotoldal nyilvános: az API élő ellenőrzése, amire kötelezettséget vállalunk, és minden incidens az API megnyitása óta. Az integrációs és incidenskapcsolata továbbra is a partnercsapat, a kapcsolatoldalról elérhetően. API állapot →

AI ügynökök

Az Ön ügynöke meghív egy eszközt, a HelloSafe valódi árat ad vissza

Az MCP szerver az árazást, az összehasonlítást és a kártyaellenőrzést típusos eszközökként teszi elérhetővé. Hozzáférés kérésre.

Kérésre

MCP szerver

Semmilyen biztosítónkénti integráció, semmilyen megírandó árazási logika, semmilyen szabályozási vízvezeték. A kopilótja, a chatbotja vagy a foglalási folyamata meghív egy eszközt, és valódi ajánlatot kap vissza, limitekkel és dokumentumokkal. Írja meg, mit épít.

Technikai kérdések

Amit a csapatok kérdeznek, mielőtt integrálnak.

Mennyibe kerül az API?

Semmibe. Nincs belépési díj, nincs havi platformdíj, és nincs hívásonkénti költség a konverziós API-n vagy a deep linkeken. A jutalékok 50%-át keresi meg az integrációja hozta eladásokon; ez a program egyetlen pénzáramlása.

Van REST API az árazáshoz?

Mindkettő él. A konverziós (postback) API és a REST árazó API: hozzon létre fiókot, generáljon sandbox kulcsot egy kattintással, és kérjen éles hozzáférést, amint az integrációja fut.

Hogyan működik a hitelesítés?

Hívónkénti aláírt kulcsok. Kiszámolja a titok HMAC-SHA256 értékét a timestamp.body felett, és elküldi az x-atlas-signature fejlécben, 5 perces replay ablakkal. Egy régebbi Bearer útvonal addig él, amíg a meglévő hívók átállnak.

Milyen pénznemben küldjem az összeget?

A bruttó összeget a saját pénznemében, a pénznem kódjával együtt. Az Atlas beérkezéskor rögzíti az árfolyamot, euróra vált (ez a könyvelési pénznem) és kiszámolja a jutalékot az Ön kulcsa szerint. A beküldött jutalékot figyelmen kívül hagyjuk.

Idempotens a postback?

Igen. A kulcs az externalOrderId: ugyanazt az állapotot újraküldve nem történik semmi, és az állapotgép 409-cel utasítja el a tiltott átmeneteket ahelyett, hogy csendben alkalmazná őket.

Integrálhatok Impacten, Partnerize-on vagy Awinen keresztül?

Igen. Szabványos S2S postbacket adunk, amely natívan csatlakozik az Impacthez, Partnerize-hoz, Awinhez, Voluumhoz, RedTrackhez és Everflowhoz. A konverziókat saját BI webhookba is küldheti, vagy CSV-be exportálhatja.

Van OpenAPI specifikációtok?

Igen, közzétéve a /openapi.json címen, OpenAPI 3.1 formátumban, a teljes referenciával a /platform/api/documentation oldalon. A konverziós API-t a fenti szerződés dokumentálja: végpont, aláírt fejlécek, payload és válaszkódok.

Támogatjátok az MCP-t?

Zárt bétában. Az MCP szerver az árazást, összehasonlítást és szerződéskötést típusos eszközökként teszi elérhetővé, amelyeket az Ön LLM-je vagy ügynöke hívhat.

Milyen rendelkezésre állásra és támogatásra számíthatok?

A konverziós API és a követett linkek Cloudflare Workersen futnak, több mint 300 edge helyszínen, automatikus átállással, 99,9%-os célzott rendelkezésre állással. Az e-mailes támogatás egy munkanapon belül válaszol. A postback idempotens: bármelyik időtúllépés biztonságosan megismételhető. Nyilvános állapotoldal előkészületben.

Kell külön kulcs a Coachhoz?

Nem. Egy kulcs nyitja az egész API-t: árazás, követett linkek és Coach. Ugyanaz az aláírás, ugyanaz a számláló, ugyanazok a kvóták.

Technikai vagy üzleti kérdés? Vegye fel velünk a kapcsolatot

Építsünk

Adjon utasbiztosítást a termékéhez

Hozza létre a fiókját és generáljon sandbox kulcsot egy kattintással: rögzített mintaadatok, egyetlen biztosítót sem hívunk, semmit nem kell aláírni. Az éles hozzáférés egy rövid átnézés, amint az integrációja fut.