HelloSafe

Platformă pentru dezvoltatori

API-ul pentru a vinde asigurare de călătorie în interiorul produsului dumneavoastră

Un API de conversie semnat, deep linkuri de tracking și un postback S2S către stack-ul dumneavoastră. Gratuit la integrare și gratuit la apel: sunteți plătit din comision.

Ce se află în spatele API-ului

Catalogul

50

Călători per ofertă

Puteți tarifa între 1 și 50 de persoane într-un singur apel. Peste zece călători preia produsul de grup: același preț de persoană, indiferent de vârstă.

193

Țări de reședință

Călătorul primește un preț indiferent de țara din care pleacă.

193

Destinații

Toate destinațiile, inclusiv zonele de risc.

26

Limbi

Parcurs, documente și recapitulare în limba călătorului.

33

Valute

Prețul se afișează în valuta călătorului.

28

Acoperiri

Sănătate, asistență, călătorie, bagaje, răspundere, activități, expat. Plafoane și franșize în răspuns.

Ce nu trebuie să construiți

Trei lucruri pe care nu le veți construi niciodată

Nicio licență de deținut

HelloSafe este distribuitorul înregistrat și duce conformitatea. Dumneavoastră integrați experiența, nu reglementarea.

Nicio integrare per asigurător

Un apel, tot catalogul. Conexiunile, schimbările de produs și documentele contractuale rămân la noi.

Niciun comercial de sunat

Cheia sandbox e la un click de contul dumneavoastră. Fără revizuire, fără card, fără întâlnire.

Căi de integrare

Cinci moduri de a conecta HelloSafe

De la un link de tracking pus într-o după-amiază până la un API REST de tarifare: alegeți-vă nivelul de integrare. Aceeași acoperire, aceleași comisioane.

În producție

Deep linkuri de tracking

Un link de tracking per conținut sau campanie, cu Sub-ID. Cel mai rapid start, fără cod.

  • Deep linkuri per pagină și per ofertă
  • Sub-ID per campanie, conținut sau punct de vânzare
  • Cookie de atribuire pe 90 de zile, last-click
În producție

API de postback pentru conversii

Anunțați Atlas când o vânzare atribuită apare sau își schimbă starea. Cerere semnată HMAC, mașină de stări, idempotentă.

  • Chei semnate per apelant (HMAC-SHA256)
  • Stări: pending, validated, cancelled
  • Sumă în valuta proprie: comisionul se calculează pe server
În producție

Postback S2S către stack-ul dumneavoastră

Trimiteți conversiile acolo unde vă conduceți afacerea: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow sau un webhook către BI.

  • Conectori S2S standard
  • Webhook către BI-ul dumneavoastră
  • Export CSV
În producție

API REST de tarifare

Tarifați o călătorie la mai mulți asigurători, generați linkul de vânzare urmărit și aflați ce nu acoperă cardul călătorului. O singură cheie pentru tot. Creați un cont și cheia sandbox e la un click distanță.

  • Oferte în timp real de la mai mulți asigurători
  • Link de vânzare urmărit, cu atribuire inclusă
  • Documentație publică și specificație OpenAPI
Beta privat

Server MCP pentru agenți AI

Instrumente tipizate ca LLM-ul sau agentul dumneavoastră să caute, să compare și să încheie, pe date reale.

  • Instrumente tipizate pentru Claude, ChatGPT și agenți proprii
  • Răspunsuri ancorate în date reale
  • Checkout agentic

API-ul de conversie, concret

De la postback la comision, într-o singură cerere semnată

API-ul de conversie funcționează deja. Trimiteți o vânzare atribuită, Atlas o potrivește cu linkul, convertește în euro și calculează comisionul după grila dumneavoastră.

  1. 01

    Obțineți o cheie

    În faza de lansare, cheile se acordă la cerere. Primiți un key_id și un signing secret valabile doar pentru integrarea dumneavoastră.

  2. 02

    Semnați cererea

    Calculați HMAC-SHA256 al secretului peste timestamp.body, apoi trimiteți antetele x-atlas-key-id, x-atlas-timestamp și x-atlas-signature. Fereastra de replay este de 5 minute.

  3. 03

    Trimiteți conversia

    Trimiteți ref și externalOrderId, plus suma brută în valuta ei și starea. Atlas fixează cursul, calculează comisionul și returnează starea aplicată.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

O singură cerere semnată. Atlas răspunde cu starea aplicată și comisionul calculat.

Referință payload

Corpul cererii

JSON. ref și externalOrderId sunt obligatorii, restul este opțional. Un comision trimis de dumneavoastră este ignorat: registrul este sursa de adevăr.

Câmp Tip Obligatoriu Descriere
ref string Da Identificator de atribuire, în formatul partnerCode-shortCode.
externalOrderId string Da Numărul dumneavoastră de comandă. La Atlas funcționează ca cheie de idempotență.
amount number Nu Suma brută a vânzării, în valuta ei.
currency string (3) Nu Cod ISO 4217. O valută necunoscută se stochează ca needs_fx și se tarifează ulterior.
status enum Nu pending, validated sau cancelled. Implicit pending.
subId string Nu Subidentificator de campanie sau conținut, pentru raportarea dumneavoastră.

Coduri de răspuns

Ce returnează API-ul

Coduri HTTP explicite. Tranzițiile de stare interzise nu se aplică niciodată în tăcere.

Cod Semnificație
200 Conversie înregistrată. action: inserted, updated, transitioned sau unchanged.
400 Câmpuri lipsă, ref invalid sau un ref care nu aparține proprietarului linkului.
401 Semnătură, cheie sau timestamp invalid (fereastră de 5 minute).
404 Niciun link găsit pentru acest ref.
409 Tranziție de stare interzisă: mașina de stări o refuză.
422 Sumă peste plafonul de siguranță per conversie.

Autentificare și securitate

Semnat, delimitat, auditabil

Fiecare apelant are cheia lui și secretul lui. Nimic nu se partajează, totul se poate revoca.

Chei per apelant

Un key_id și un signing secret distincte pentru fiecare integrare. Revocați una fără să le atingeți pe celelalte.

Semnătură HMAC-SHA256

Semnătura acoperă timestamp.body octet cu octet. Orice modificare a corpului invalidează cererea.

Protecție împotriva replay-ului

Cererile al căror timestamp diferă cu peste 5 minute sunt respinse. O cerere interceptată nu poate fi rejucată.

Mașină de stări idempotentă

pending către validated sau cancelled; validated doar către cancelled; cancelled este final. Retrimiterea aceleiași stări nu face nimic.

Fiabilitate și suport

Construit să rămână în picioare, cu răspunsuri de la oameni

API-ul de conversie și linkurile de tracking rulează pe rețeaua edge Cloudflare. Iată pe ce vă puteți baza la disponibilitate, reîncercări și suport.

99.9%

Disponibilitate țintă

Postbackurile și linkurile de tracking rulează pe Cloudflare Workers cu comutare automată. Nicio regiune singură nu poate opri serviciul.

300+

Locații edge

Cererile sunt servite din cel mai apropiat punct Cloudflare; comisionul și conversia valutară se calculează apoi asincron, în afara căii critice a checkout-ului dumneavoastră.

< 24h

Timp de răspuns suport

Suportul pe e-mail răspunde într-o zi lucrătoare. Întrebările de integrare ajung la echipa de ingineri parteneri, nu într-o coadă anonimă.

5 min

Fereastră sigură de reîncercare

Idempotent după externalOrderId: reîncercați după orice timeout fără dublă numărare, iar o cerere interceptată devine inutilizabilă după cinci minute.

Pagina de stare este publică: o verificare live a API-ului, la ce ne angajăm și fiecare incident de la deschiderea API-ului. Contactul dumneavoastră pentru integrare și incidente rămâne echipa de parteneri, accesibilă din pagina de contact. Starea API-ului →

Agenți AI

Agentul dumneavoastră apelează un instrument, HelloSafe întoarce un preț real

Serverul MCP expune tarifarea, comparația și verificarea cardului ca instrumente tipizate. Acces la cerere.

La cerere

Server MCP

Nicio integrare per asigurător, nicio logică de tarifare de scris, nicio instalație de reglementare. Copilotul dumneavoastră, chatbotul dumneavoastră sau fluxul dumneavoastră de rezervare apelează un instrument și primește o ofertă reală, cu plafoane și documente. Spuneți-ne ce construiți.

Întrebări tehnice

Ce întreabă echipele înainte să integreze.

Cât costă API-ul?

Nimic. Nu există taxă de instalare, abonament lunar de platformă sau cost per apel la API-ul de conversie ori la deep linkuri. Câștigați 50 % din comisioane la vânzările generate de integrarea dumneavoastră; acesta este singurul flux de bani din program.

Există un API REST de tarifare?

Amândouă funcționează. API-ul de conversie (postback) și API-ul REST de tarifare: creați un cont, generați o cheie sandbox dintr-un click și cereți acces în producție odată ce integrarea rulează.

Cum funcționează autentificarea?

Chei semnate per apelant. Calculați HMAC-SHA256 al secretului peste timestamp.body și îl trimiteți în x-atlas-signature, cu o fereastră de replay de 5 minute. O cale mai veche cu Bearer există cât timp apelanții existenți migrează.

În ce valută trimit suma?

Suma brută în valuta ei, împreună cu codul valutei. Atlas fixează cursul la primire, convertește în euro (valuta contabilă) și calculează comisionul după grila dumneavoastră. Un comision trimis de dumneavoastră este ignorat.

Postbackul este idempotent?

Da. externalOrderId este cheia: retrimiterea aceleiași stări nu face nimic, iar mașina de stări refuză tranzițiile interzise cu un 409 în loc să le aplice în tăcere.

Pot integra prin Impact, Partnerize sau Awin?

Da. Expunem un postback S2S standard care se conectează nativ la Impact, Partnerize, Awin, Voluum, RedTrack și Everflow, sau un webhook către BI-ul dumneavoastră.

Aveți o specificație OpenAPI?

Da, publicată pe /openapi.json, în OpenAPI 3.1, cu referința completă pe /platform/api/documentation. API-ul de conversie este documentat prin contractul de mai sus: endpoint, anteturi semnate, conținutul cererii și codurile de răspuns.

Suportați MCP?

Da, în beta privată. Serverul MCP expune tarifarea, comparația și încheierea ca instrumente tipizate pe care LLM-ul sau agentul dumneavoastră le poate apela.

Pe ce disponibilitate și suport pot conta?

API-ul de conversie și linkurile de tracking rulează pe Cloudflare Workers, distribuite pe peste 300 de puncte de prezență cu comutare automată, pentru o disponibilitate țintă de 99,9 %. Suportul pe e-mail răspunde într-o zi lucrătoare. Postback-ul este idempotent: orice timeout poate fi reluat fără risc. O pagină de stare publică este planificată.

Coach are nevoie de o a doua cheie?

Nu. O singură cheie deschide tot API-ul: tarifare, linkuri de tracking și Coach. Aceeași semnătură, același contor, aceleași cote.

Întrebare tehnică sau comercială? Contactează-ne

Să construim

Adăugați asigurare de călătorie în produsul dumneavoastră

Creați-vă contul și generați o cheie sandbox dintr-un click: date de test fixe, niciun asigurător apelat, nimic de semnat. Accesul în producție este o revizuire scurtă odată ce integrarea rulează.