HelloSafe

Платформа за разработчици

API за продажба на пътническа застраховка вътре във вашия продукт

Подписан конверсионен API, проследявани deep връзки и S2S postback към вашия стек. Безплатно за интеграция и безплатно на повикване: плащат ви с комисиона.

Какво стои зад API-то

Каталогът

50

Пътници на оферта

Можете да остойностите от 1 до 50 души с едно повикване. Над десет пътници поема групoвият продукт: една и съща цена на човек, независимо от възрастта.

193

Държави на пребиваване

Пътникът получава цена, независимо от коя държава тръгва.

193

Дестинации

Всички дестинации, включително рискови зони.

26

Езика

Процес, документи и обобщение на езика на пътника.

33

Валути

Цената се показва във валутата на пътника.

28

Покрития

Здраве, асистанс, пътуване, багаж, отговорност, дейности, expat. Лимити и самоучастия в отговора.

Какво не ви се налага да строите

Три неща, които никога няма да построите

Никакъв собствен лиценз

HelloSafe е регистрираният дистрибутор и носи съответствието. Вие вграждате преживяването, не регулацията.

Никаква интеграция по застраховател

Едно повикване, целият каталог. Връзките, промените по продуктите и договорните документи остават при нас.

Никакъв търговец за звънене

Sandbox ключът е на едно кликване от акаунта ви. Без преглед, без карта, без среща.

Пътища за интеграция

Пет начина да включите HelloSafe

От проследявана връзка, пусната за един следобед, до REST API за остойностяване: изберете нивото си на интеграция. Същото покритие, същите комисиони.

В експлоатация

Проследявани deep връзки

По една проследявана връзка за съдържание или кампания, със Sub-ID. Най-бързият старт, без код.

  • Deep връзки по страница и по оферта
  • Sub-ID по кампания, съдържание или търговска точка
  • Бисквитка за атрибуция за 90 дни, last-click
В експлоатация

API за конверсионен postback

Уведомете Atlas, когато приписана продажба постъпи или смени състоянието си. Заявка, подписана с HMAC, машина на състоянията, идемпотентна.

  • Подписани ключове за всеки повикващ (HMAC-SHA256)
  • Състояния: pending, validated, cancelled
  • Сума в собствената ѝ валута: комисионата се смята на сървъра
В експлоатация

S2S postback към вашия стек

Изпращайте конверсиите там, където управлявате бизнеса си: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow или webhook към BI.

  • Стандартни S2S конектори
  • Webhook към вашето BI
  • Експорт в CSV
В експлоатация

REST API за цени

Остойностете пътуване при няколко застрахователя, създайте проследяваната връзка за продажба и вижте какво картата на пътника не покрива. Един ключ за всичко. Създайте акаунт и sandbox ключът е на едно кликване.

  • Оферти от няколко застрахователя в реално време
  • Проследявана връзка за продажба с вградена атрибуция
  • Публична документация и OpenAPI спецификация
Частна бета

MCP сървър за AI агенти

Типизирани инструменти, за да може вашият LLM или агент да търси, сравнява и сключва, стъпвайки на реални данни.

  • Типизирани инструменти за Claude, ChatGPT и собствени агенти
  • Отговори, стъпили на реални данни
  • Агентен checkout

Конверсионният API на практика

От postback до комисиона, с една подписана заявка

Конверсионният API работи още днес. Изпращате приписана продажба, Atlas я свързва с връзката, обръща в евро и изчислява комисионата по вашата ставка.

  1. 01

    Вземете ключ

    Във фазата на стартиране ключовете се издават при заявка. Получавате key_id и signing secret, валидни само за вашата интеграция.

  2. 02

    Подпишете заявката

    Изчислете HMAC-SHA256 на тайната върху timestamp.body и изпратете заглавките x-atlas-key-id, x-atlas-timestamp и x-atlas-signature. Прозорецът за replay е 5 минути.

  3. 03

    Изпратете конверсията

    Изпратете ref и externalOrderId, както и брутната сума в собствената ѝ валута и състоянието. Atlas фиксира курса, изчислява комисионата и връща приложеното състояние.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Една подписана заявка. Atlas отговаря с приложеното състояние и изчислената комисиона.

Справочник за payload

Тялото на заявката

JSON. ref и externalOrderId са задължителни, останалото е по избор. Комисиона, която изпратите, се игнорира: източникът на истина е регистърът.

Поле Тип Задължително Описание
ref string Да Идентификатор за атрибуция във формат partnerCode-shortCode.
externalOrderId string Да Вашият номер на поръчка. От страна на Atlas служи като ключ за идемпотентност.
amount number Не Брутна сума на продажбата, в собствената ѝ валута.
currency string (3) Не Код по ISO 4217. Непозната валута се записва като needs_fx и се остойностява по-късно.
status enum Не pending, validated или cancelled. По подразбиране pending.
subId string Не Подидентификатор за кампания или съдържание, за вашите отчети.

Кодове на отговор

Какво връща API-то

Ясни HTTP кодове. Забранени преходи между състояния никога не се прилагат мълчаливо.

Код Значение
200 Конверсията е записана. action: inserted, updated, transitioned или unchanged.
400 Липсващи полета, невалиден ref или ref, който не принадлежи на собственика на връзката.
401 Невалиден подпис, ключ или timestamp (прозорец от 5 минути).
404 Не е намерена връзка за този ref.
409 Забранен преход между състояния: машината на състоянията го отказва.
422 Сума над предпазния таван за една конверсия.

Удостоверяване и сигурност

Подписано, ограничено, проверимо

Всеки повикващ има свой ключ и своя тайна. Нищо не се споделя, всичко може да се отнеме.

Ключове за всеки повикващ

Отделен key_id и signing secret за всяка интеграция. Отнемате един, без да пипате останалите.

Подпис HMAC-SHA256

Подписът покрива timestamp.body байт по байт. Всяка промяна в тялото обезсилва заявката.

Защита срещу replay

Заявки, чийто timestamp се разминава с повече от 5 минути, се отхвърлят. Прихваната заявка не може да бъде възпроизведена.

Идемпотентна машина на състоянията

pending към validated или cancelled; validated само към cancelled; cancelled е окончателно. Повторно изпращане на същото състояние не прави нищо.

Надеждност и поддръжка

Построено да остане на линия, отговарят хора

Конверсионният API и проследяваните връзки работят на edge мрежата на Cloudflare. Ето на какво можете да разчитате за наличност, повторни опити и поддръжка.

99.9%

Целева наличност

Postback заявките и проследяваните връзки работят на Cloudflare Workers с автоматично превключване. Нито един регион сам не може да спре услугата.

300+

Edge локации

Заявките се обслужват от най-близката точка на Cloudflare; комисионата и превалутирането се изчисляват след това, асинхронно, извън критичния път на вашата каса.

< 24h

Време за отговор на поддръжката

Поддръжката по имейл отговаря в рамките на един работен ден. Въпросите по интеграция стигат до инженерния екип за партньори, а не до анонимна опашка.

5 min

Безопасен прозорец за повтаряне

Идемпотентно по externalOrderId: повтаряйте след всеки timeout без двойно броене, а прихваната заявка е негодна след пет минути.

Страницата за състояние е публична: проверка на API на живо, към какво се ангажираме и всеки инцидент от отварянето на API-то. Вашият контакт за интеграция и инциденти остава партньорският екип, достъпен от страницата за контакт. Състояние на API →

AI агенти

Вашият агент вика инструмент, HelloSafe връща истинска цена

MCP сървърът излага остойностяването, сравнението и проверката на карта като типизирани инструменти. Достъп при заявка.

При заявка

MCP сървър

Никаква интеграция по застраховател, никаква логика за остойностяване за писане, никаква регулаторна водопроводчина. Вашият копилот, вашият чатбот или вашият поток за резервация вика инструмент и получава истинска оферта, с лимити и документи. Кажете ни какво изграждате.

Технически въпроси

Какво питат екипите, преди да интегрират.

Колко струва API-то?

Нищо. Няма такса за внедряване, месечна такса за платформата или цена на повикване при конверсионния API и deep връзките. Печелите 50 % от комисионите по продажбите, които вашата интеграция носи; това е единственият паричен поток в програмата.

Има ли REST API за остойностяване?

И двата работят. Конверсионният API (postback) и REST API за цени: създайте акаунт, направете sandbox ключ с едно кликване и поискайте достъп до продукция, щом интеграцията ви работи.

Как работи удостоверяването?

Подписани ключове за всеки повикващ. Изчислявате HMAC-SHA256 на тайната върху timestamp.body и го изпращате в x-atlas-signature, с прозорец за replay от 5 минути. По-стар път през Bearer съществува, докато настоящите повикващи мигрират.

В коя валута да изпратя сумата?

Брутната сума в собствената ѝ валута, заедно с кода на валутата. Atlas фиксира курса при получаване, обръща в евро (счетоводната валута) и изчислява комисионата по вашата ставка. Комисиона, която изпратите, се игнорира.

Идемпотентен ли е postback-ът?

Да. Ключът е externalOrderId: повторно изпращане на същото състояние не прави нищо, а машината на състоянията отказва забранените преходи с 409, вместо да ги приложи мълчаливо.

Мога ли да се интегрирам през Impact, Partnerize или Awin?

Да. Предлагаме стандартен S2S postback, който се свързва директно с Impact, Partnerize, Awin, Voluum, RedTrack и Everflow. Можете също да изпращате конверсиите към собствен BI webhook или да ги експортирате в CSV.

Имате ли OpenAPI спецификация?

Да, публична и без вписване. Справочната страница се генерира от тази спецификация при всяко компилиране, така че документацията и договорът не могат да се разминат.

Поддържате ли MCP?

В частна бета. MCP сървърът излага остойностяването, сравнението и сключването като типизирани инструменти, които вашият LLM или агент може да извика.

На каква наличност и поддръжка мога да разчитам?

Конверсионният API и проследяваните връзки работят на Cloudflare Workers с автоматично превключване; целим 99,9 % наличност. Поддръжката по имейл отговаря в рамките на един работен ден, а въпросите по интеграция стигат до инженерния екип за партньори. Страницата за състояние е публична.

Нужен ли е втори ключ за Coach?

Не. Един ключ отваря целия API: цени, проследявани връзки и Coach. Същият подпис, същият брояч, същите квоти.

Технически или търговски въпрос? Свържете се с нас

Да строим

Добавете пътническа застраховка към продукта си

Създайте акаунт и направете sandbox ключ с едно кликване: фиксирани примерни данни, никой застраховател не се извиква, няма какво да подписвате. Достъпът до продукция е кратък преглед, щом интеграцията ви работи.