HelloSafe

Udviklerplatform

API'et til at sælge rejseforsikring inde i dit produkt

Et signeret konverterings-API, sporede deep links og et S2S-postback ind i din stak. Gratis at integrere og gratis pr. kald: du betales på provision.

Hvad der ligger bag API'et

Kataloget

50

Rejsende pr. tilbud

Du kan prissætte 1 til 50 personer i ét kald. Over ti rejsende overtager gruppeproduktet: samme pris pr. person, uanset alder.

193

Bopælslande

Den rejsende får en pris, uanset hvilket land rejsen starter fra.

193

Destinationer

Alle destinationer, risikoområder inklusive.

26

Sprog

Forløb, dokumenter og opsummering på den rejsendes eget sprog.

33

Valutaer

Prisen vises i den rejsendes egen valuta.

28

Dækninger

Helbred, assistance, rejse, bagage, ansvar, aktiviteter, expat. Maksimumbeløb og selvrisici i svaret.

Det du slipper for at bygge

Tre ting du aldrig bygger

Ingen egen tilladelse

HelloSafe er den registrerede distributør og bærer compliance. Du bygger oplevelsen ind, ikke reguleringen.

Ingen integration pr. selskab

Ét kald, hele kataloget. Forbindelserne, produktændringerne og policedokumenterne bliver hos os.

Ingen sælger at ringe til

Sandboxnøglen er ét klik fra din konto. Ingen gennemgang, intet kort, intet møde.

Integrationsveje

Fem måder at koble HelloSafe på

Fra et sporet link på en eftermiddag til et REST-API til tilbud: vælg dit integrationsniveau. Samme dækning, samme provisioner.

I drift

Sporede deep links

Ét sporet link pr. indhold eller kampagne, med et Sub-ID. Den hurtigste start, uden kode.

  • Deep links pr. side og pr. tilbud
  • Sub-ID pr. kampagne, indhold eller salgssted
  • Attributionscookie på 90 dage, last-click
I drift

API til konverterings-postback

Giv Atlas besked, når et tilskrevet salg lander eller skifter status. HMAC-signeret anmodning, tilstandsmaskine, idempotent.

  • Signerede nøgler pr. kalder (HMAC-SHA256)
  • Status: pending, validated, cancelled
  • Beløb i egen valuta: provisionen beregnes på serversiden
I drift

S2S-postback til din stak

Send konverteringer tilbage derhen, hvor du driver forretningen: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow eller et BI-webhook.

  • Standard S2S-konnektorer
  • Webhook til din BI
  • CSV-eksport
I drift

REST-API til priser

Prissæt en rejse hos flere forsikringsselskaber, dan det sporede salgslink, og se hvad den rejsendes kort ikke dækker. Én nøgle til det hele. Opret en konto, så er sandboxnøglen ét klik væk.

  • Tilbud fra flere selskaber i realtid
  • Sporet salgslink med attribution indbygget
  • Offentlig dokumentation og OpenAPI-spec
Privat beta

MCP-server til AI-agenter

Typede værktøjer, så din LLM eller agent kan søge, sammenligne og tegne, forankret i aktuelle data.

  • Typede værktøjer til Claude, ChatGPT og egne agenter
  • Svar forankret i rigtige data
  • Agentisk checkout

Konverterings-API'et, konkret

Fra postback til provision, i én signeret anmodning

Konverterings-API'et kører i dag. Du sender et tilskrevet salg, Atlas matcher det til linket, omregner til euro og beregner provisionen efter din sats.

  1. 01

    Få en nøgle

    I lanceringsfasen udstedes nøgler efter anmodning. Du får et key_id og en signing secret, der kun gælder din integration.

  2. 02

    Signér anmodningen

    Beregn HMAC-SHA256 af hemmeligheden over timestamp.body, og send så headerne x-atlas-key-id, x-atlas-timestamp og x-atlas-signature. Replay-vinduet er 5 minutter.

  3. 03

    Send konverteringen

    Send ref og externalOrderId samt bruttobeløbet i dets egen valuta og statussen. Atlas låser kursen, beregner provisionen og returnerer den anvendte status.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Én signeret anmodning. Atlas svarer med anvendt status og beregnet provision.

Payload-reference

Anmodningens body

JSON. ref og externalOrderId er påkrævede, resten er valgfrit. En provision, du sender med, ignoreres: hovedbogen er sandhedskilden.

Felt Type Påkrævet Beskrivelse
ref string Ja Attributionsidentifikator i formatet partnerCode-shortCode.
externalOrderId string Ja Dit ordrenummer. Fungerer som idempotensnøgle hos Atlas.
amount number Nej Salgets bruttobeløb, i dets egen valuta.
currency string (3) Nej ISO 4217-kode. En ukendt valuta gemmes som needs_fx og prissættes senere.
status enum Nej pending, validated eller cancelled. Standard er pending.
subId string Nej Underidentifikator for kampagne eller indhold, til din egen rapportering.

Svarkoder

Hvad API'et returnerer

Utvetydige HTTP-koder. Forbudte statusovergange anvendes aldrig i stilhed.

Kode Betydning
200 Konvertering registreret. action: inserted, updated, transitioned eller unchanged.
400 Manglende felter, ugyldig ref, eller en ref der ikke hører til linkets ejer.
401 Ugyldig signatur, nøgle eller timestamp (vindue på 5 minutter).
404 Intet link fundet for denne ref.
409 Forbudt statusovergang: tilstandsmaskinen afviser den.
422 Beløb over sikkerhedsloftet pr. konvertering.

Godkendelse og sikkerhed

Signeret, afgrænset, sporbart

Hver kalder har sin egen nøgle og sin egen hemmelighed. Intet deles, alt kan tilbagekaldes.

Nøgler pr. kalder

Et særskilt key_id og en særskilt signing secret pr. integration. Tilbagekald én uden at røre de andre.

HMAC-SHA256-signatur

Signaturen dækker timestamp.body byte for byte. Enhver ændring af body gør anmodningen ugyldig.

Beskyttelse mod replay

Anmodninger, hvis timestamp afviger mere end 5 minutter, afvises. En opsnappet anmodning kan ikke afspilles igen.

Idempotent tilstandsmaskine

pending til validated eller cancelled; validated kun til cancelled; cancelled er endelig. At sende samme status igen gør ingenting.

Driftssikkerhed og support

Bygget til at blive oppe, besvaret af mennesker

Konverterings-API'et og de sporede links kører på Cloudflares edge-netværk. Her er, hvad du kan planlægge efter i forhold til oppetid, gentagelser og support.

99.9%

Mål for oppetid

Postbacks og sporede links kører på Cloudflare Workers med automatisk failover. Ingen enkelt region kan lægge tjenesten ned.

300+

Edge-lokationer

Anmodninger besvares fra det nærmeste Cloudflare-punkt; provision og valutaomregning beregnes derefter asynkront, uden for din checkouts kritiske vej.

< 24h

Svartid på support

Mailsupporten svarer inden for én arbejdsdag, på hverdage. Integrationsspørgsmål når partneringeniørteamet, ikke en anonym kø.

5 min

Sikkert gentagelsesvindue

Idempotent på externalOrderId: gentag efter enhver timeout uden dobbelttælling, og en opsnappet anmodning er ubrugelig efter fem minutter.

Statussiden er offentlig: et live-tjek af API'et, hvad vi forpligter os til, og hver hændelse siden API'et åbnede. Din kontakt for integration og hændelser er fortsat partnerteamet, som kan nås via kontaktsiden. API-status →

AI-agenter

Din agent kalder et værktøj, HelloSafe svarer med en rigtig pris

MCP-serveren udstiller prissætning, sammenligning og kortcheck som typede værktøjer. Adgang efter anmodning.

Efter anmodning

MCP-server

Ingen integration pr. selskab, ingen prissætningslogik at skrive, intet regulatorisk rørarbejde. Din copilot, din chatbot eller dit bookingflow kalder et værktøj og får et rigtigt tilbud tilbage, med maksimumbeløb og dokumenter. Fortæl os, hvad du bygger.

Tekniske spørgsmål

Hvad teams spørger om, før de integrerer.

Hvad koster API'et?

Ingenting. Der er intet oprettelsesgebyr, intet månedligt platformsgebyr og ingen omkostning pr. kald på konverterings-API'et eller deep links. Du tjener 50 % af provisionerne på salg, din integration skaber; det er programmets eneste pengestrøm.

Findes der et REST-API til tilbud?

Begge kører. Konverterings-API'et (postback) og REST-API'et til priser: opret en konto, dan en sandboxnøgle med ét klik, og ansøg om produktionsadgang, når din integration kører.

Hvordan fungerer godkendelsen?

Signerede nøgler pr. kalder. Du beregner HMAC-SHA256 af hemmeligheden over timestamp.body og sender den i x-atlas-signature, med et replay-vindue på 5 minutter. En ældre Bearer-vej findes, mens eksisterende kaldere migrerer.

I hvilken valuta skal jeg sende beløbet?

Bruttobeløbet i dets egen valuta sammen med valutakoden. Atlas låser kursen ved modtagelsen, omregner til euro (regnskabsvalutaen) og beregner provisionen efter din sats. En provision, du sender med, ignoreres.

Er postbacket idempotent?

Ja. externalOrderId er nøglen: at sende samme status igen gør ingenting, og tilstandsmaskinen afviser forbudte overgange med en 409 i stedet for at anvende dem i stilhed.

Kan jeg integrere via Impact, Partnerize eller Awin?

Ja. Vi udstiller et standard S2S-postback, der kobler direkte til Impact, Partnerize, Awin, Voluum, RedTrack og Everflow. Du kan også sende konverteringer til dit eget BI-webhook eller eksportere til CSV.

Har I en OpenAPI-specifikation?

Ja, offentlig og uden login. Referencesiden genereres ud fra den specifikation ved hvert build, så dokumentation og kontrakt ikke kan glide fra hinanden.

Understøtter I MCP?

I privat beta. MCP-serveren udstiller prissætning, sammenligning og tegning som typede værktøjer, din LLM eller agent kan kalde.

Hvilken oppetid og support kan jeg regne med?

Konverterings-API'et og de sporede links kører på Cloudflare Workers med automatisk failover; vi sigter efter 99,9 % oppetid. Mailsupporten svarer inden for én arbejdsdag, og integrationsspørgsmål når partneringeniørteamet. Statussiden er offentlig.

Kræver Coach en ekstra nøgle?

Nej. Én nøgle åbner hele API'et: priser, sporede links og Coach. Samme signatur, samme tæller, samme kvoter.

Teknisk eller kommercielt spørgsmål? Kontakt os

Lad os bygge

Føj rejseforsikring til dit produkt

Opret din konto og dan en sandboxnøgle med ét klik: faste eksempeldata, intet forsikringsselskab kaldes, intet at underskrive. Produktionsadgang er en kort gennemgang, når din integration kører.