50
Podróżnych na wycenę
Można wycenić od 1 do 50 osób w jednym wywołaniu. Powyżej dziesięciu podróżnych przejmuje produkt grupowy: ta sama cena za osobę, niezależnie od wieku.
Platforma dla deweloperów
Podpisane API konwersji, śledzone deep linki i postback S2S do Państwa stosu. Bezpłatne wdrożenie i bezpłatne wywołania: zarabianie na prowizji.
Co stoi za API
50
Można wycenić od 1 do 50 osób w jednym wywołaniu. Powyżej dziesięciu podróżnych przejmuje produkt grupowy: ta sama cena za osobę, niezależnie od wieku.
193
Podróżny dostaje cenę niezależnie od kraju, z którego wyrusza.
193
Wszystkie kierunki, łącznie ze strefami ryzyka.
26
Ścieżka, dokumenty i podsumowanie w języku podróżnego.
33
Cena wyświetla się w walucie podróżnego.
28
Zdrowie, assistance, podróż, bagaż, odpowiedzialność cywilna, aktywności, ekspatriacja. Limity i udziały własne w odpowiedzi.
Czego nie trzeba budować
HelloSafe jest zarejestrowanym dystrybutorem i bierze na siebie zgodność. Państwo wbudowują doświadczenie, nie regulacje.
Jedno wywołanie, cały katalog. Połączenia, zmiany produktów i dokumenty umowne zostają po naszej stronie.
Klucz sandbox jest dostępny jednym kliknięciem z poziomu konta. Bez weryfikacji, bez karty, bez spotkania.
Ścieżki integracji
Od śledzonego linku wdrożonego w jedno popołudnie po REST API wycen: do wyboru dowolny poziom integracji. Ta sama ochrona, te same prowizje.
Jeden śledzony link na treść lub kampanię, z Sub-ID. Najszybszy start, zero kodu.
Powiadomienie platformy Atlas, gdy przypisana sprzedaż wpływa lub zmienia status. Żądanie podpisane HMAC, maszyna stanów, idempotentne.
Konwersje trafiają tam, gdzie prowadzony jest biznes: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow lub webhook do BI.
Wycena podróży u wielu ubezpieczycieli, wygenerowanie śledzonego linku sprzedażowego i sprawdzenie, czego karta podróżnego nie pokrywa. Jeden klucz do wszystkiego. Konto do założenia, a klucz sandbox jest o jedno kliknięcie.
Typowane narzędzia, dzięki którym LLM lub agent może wyszukiwać, porównywać i zawierać umowy na żywych danych.
Dokumentacja
Dokumentacja jest publiczna i po angielsku. Bez logowania, bez formularza: wszystko, co zwraca API, jest opisane.
Klucz sandbox, podpisane żądanie, pierwsze wycenione oferty. Node, cURL i PHP.
Szybki start →Endpointy, pola podróży, kody świadczeń, kody błędów i limity.
Referencja API →Kontrakt czytelny dla maszyn, do generatora klienta.
Specyfikacja OpenAPI →Bieżąca kontrola API, zobowiązania dostępnościowe i rejestr incydentów.
Status API →API konwersji w praktyce
API konwersji działa już dziś. Przypisana sprzedaż trafia do systemu, Atlas dopasowuje ją do linku, przelicza na euro i liczy prowizję według ustalonej stawki.
W fazie startowej klucze wydawane są na wniosek. W odpowiedzi przekazywane są key_id i signing secret przypisane do integracji.
Należy policzyć HMAC-SHA256 sekretu na timestamp.body, a następnie wysłać nagłówki x-atlas-key-id, x-atlas-timestamp i x-atlas-signature. Okno replay to 5 minut.
Należy przesłać ref i externalOrderId oraz kwotę brutto w walucie źródłowej i status. Atlas zamraża kurs, liczy prowizję i zwraca zastosowany status.
import { createHmac } from "node:crypto";
const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
ref: "hs-acme-7f3k9",
externalOrderId: "ORDER-5821",
amount: 89.90,
currency: "USD",
status: "validated"
});
const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
.update(`${ts}.${body}`)
.digest("hex");
await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
method: "POST",
headers: {
"Content-Type": "application/json",
"x-atlas-key-id": "pbk_live_a1b2c3",
"x-atlas-timestamp": ts,
"x-atlas-signature": signature
},
body
});
// → 200 { ok: true, action: "inserted", status: "validated" } Jedno podpisane żądanie. Atlas odpowiada zastosowanym statusem i wyliczoną prowizją.
Referencja payloadu
JSON. ref i externalOrderId są wymagane, reszta jest opcjonalna. Prowizja przesłana w żądaniu jest ignorowana: źródłem prawdy jest rejestr.
| Pole | Typ | Wymagane | Opis |
|---|---|---|---|
ref | string | Tak | Identyfikator atrybucji w formacie partnerCode-shortCode. |
externalOrderId | string | Tak | Numer zamówienia. Po stronie Atlas działa jako klucz idempotencji. |
amount | number | Nie | Kwota brutto sprzedaży, w walucie źródłowej. |
currency | string (3) | Nie | Kod ISO 4217. Nieznana waluta jest zapisywana jako needs_fx i wyceniana później. |
status | enum | Nie | pending, validated lub cancelled. Domyślnie pending. |
subId | string | Nie | Podidentyfikator kampanii lub treści, do raportowania. |
Kody odpowiedzi
Jednoznaczne kody HTTP. Zabronione przejścia stanu nigdy nie są stosowane po cichu.
| Kod | Znaczenie |
|---|---|
200 | Konwersja zapisana. action: inserted, updated, transitioned lub unchanged. |
400 | Brakujące pola, nieprawidłowy ref albo ref niezgodny z właścicielem linku. |
401 | Nieprawidłowy podpis, klucz lub timestamp (okno 5 minut). |
404 | Nie znaleziono linku dla tego ref. |
409 | Zabronione przejście stanu: maszyna stanów je odrzuca. |
422 | Kwota powyżej progu bezpieczeństwa na jedną konwersję. |
Uwierzytelnianie i bezpieczeństwo
Każdy wywołujący ma własny klucz i własny sekret. Nic nie jest współdzielone, wszystko można unieważnić.
Odrębny key_id i signing secret dla każdej integracji. Można unieważnić jeden, nie ruszając pozostałych.
Podpis obejmuje timestamp.body bajt po bajcie. Każda zmiana treści unieważnia żądanie.
Żądania z timestampem odbiegającym o ponad 5 minut są odrzucane. Przechwyconego żądania nie da się odtworzyć.
pending do validated lub cancelled; validated tylko do cancelled; cancelled jest końcowy. Ponowne wysłanie tego samego stanu nic nie zmienia.
Niezawodność i wsparcie
API konwersji i śledzone linki działają w sieci edge Cloudflare. Oto, na czym można oprzeć plany co do dostępności, ponowień i wsparcia.
99,9%
Postbacki i śledzone linki działają na Cloudflare Workers z automatycznym przełączaniem. Żaden pojedynczy region nie położy usługi.
300+
Żądania obsługuje najbliższy punkt Cloudflare; prowizja i przeliczenie waluty liczone są potem asynchronicznie, poza ścieżką krytyczną checkoutu.
< 24h
Wsparcie mailowe odpowiada w ciągu jednego dnia roboczego. Pytania o integrację trafiają do zespołu inżynierów partnerskich, a nie do anonimowej kolejki.
5 min
Idempotentne po externalOrderId: można ponawiać po każdym timeoucie bez podwójnego liczenia, a przechwycone żądanie po pięciu minutach jest bezużyteczne.
Strona statusu jest publiczna: bieżąca kontrola API, nasze zobowiązania i każdy incydent od otwarcia API. Kontaktem w sprawach integracji i incydentów pozostaje zespół partnerski, dostępny ze strony kontaktowej. Status API →
Agenci AI
Serwer MCP udostępnia wycenę, porównanie i sprawdzenie karty jako typowane narzędzia. Dostęp na życzenie.
Żadnej integracji per ubezpieczyciel, żadnej logiki wyceny do napisania, żadnej hydrauliki regulacyjnej. Kopilot, chatbot albo ścieżka rezerwacji wywołuje narzędzie i dostaje prawdziwą ofertę, z limitami i dokumentami. Prosimy napisać, co Państwo budują.
O co pytają zespoły przed integracją.
Nic. Nie ma opłaty wdrożeniowej, miesięcznej opłaty za platformę ani opłat za wywołanie API konwersji czy deep linków. Zarabia się 50% prowizji od sprzedaży wygenerowanej przez integrację; to jedyny przepływ pieniędzy w programie.
Oba działają. API konwersji (postback) i REST API wycen: wystarczy założyć konto i wygenerować klucz sandbox jednym kliknięciem, a o dostęp produkcyjny wnioskować, gdy integracja już działa.
Podpisane klucze na wywołującego. HMAC-SHA256 sekretu liczony jest na timestamp.body i wysyłany w x-atlas-signature, z oknem replay 5 minut. Starsza ścieżka Bearer istnieje, dopóki dotychczasowi klienci migrują.
Kwotę brutto w walucie źródłowej, razem z kodem waluty. Atlas zamraża kurs przy zapisie, przelicza na euro (waluta księgowa) i liczy prowizję według ustalonej stawki. Prowizja przesłana w żądaniu jest ignorowana.
Tak. Kluczem jest externalOrderId: ponowne wysłanie tego samego stanu nic nie zmienia, a maszyna stanów odrzuca zabronione przejścia kodem 409 zamiast stosować je po cichu.
Tak. Udostępniamy standardowy postback S2S, który łączy się natywnie z Impact, Partnerize, Awin, Voluum, RedTrack i Everflow, albo webhook do własnego BI.
Tak, publiczną na /openapi.json, w formacie OpenAPI 3.1, z pełną referencją na /platform/api/documentation. API konwersji jest udokumentowane przez powyższy kontrakt: endpoint, podpisane nagłówki, treść żądania i kody odpowiedzi.
W becie prywatnej. Serwer MCP udostępnia wycenę, porównanie i zawarcie umowy jako typowane narzędzia, które może wywołać LLM lub agent.
API konwersji i śledzone linki działają na Cloudflare Workers, rozmieszczonych w ponad 300 lokalizacjach edge z automatycznym przełączaniem, dla zakładanej dostępności 99,9%. Wsparcie mailowe odpowiada w ciągu jednego dnia roboczego. Postback jest idempotentny: każdy timeout można bezpiecznie ponowić. Publiczna strona statusu jest w przygotowaniu.
Nie. Jeden klucz otwiera całe API: wyceny, śledzone linki i Coach. Ten sam podpis, ten sam licznik, te same limity.
Pytanie techniczne albo handlowe? Skontaktuj się z nami
Zbudujmy to
Wystarczy założyć konto i wygenerować klucz sandbox jednym kliknięciem: stałe dane testowe, żaden ubezpieczyciel nie jest wywoływany, nic do podpisania. Dostęp produkcyjny to krótka weryfikacja, gdy integracja już działa.