HelloSafe

Kehittäjäalusta

API, jolla myyt matkavakuutusta oman tuotteesi sisällä

Allekirjoitettu konversio-API, seuratut deep-linkit ja S2S-postback omaan stackiisi. Ilmainen integroida ja ilmainen per kutsu: sinulle maksetaan provisiona.

Mitä API:n takana on

Katalogi

50

Matkustajaa per tarjous

Voit hinnoitella 1-50 henkilöä yhdellä kutsulla. Yli kymmenen matkustajan kohdalla ryhmätuote ottaa vallan: sama hinta per henkilö, iästä riippumatta.

193

Asuinmaata

Matkustaja saa hinnan riippumatta siitä, mistä maasta matka alkaa.

193

Kohdetta

Kaikki kohteet, riskialueet mukaan lukien.

26

Kieltä

Polku, asiakirjat ja yhteenveto matkustajan omalla kielellä.

33

Valuuttaa

Hinta näkyy matkustajan omassa valuutassa.

28

Turvaa

Terveys, apu, matka, matkatavarat, vastuu, aktiviteetit, expat. Enimmäismäärät ja omavastuut vastauksessa.

Mitä sinun ei tarvitse rakentaa

Kolme asiaa, joita et koskaan rakenna

Ei omaa toimilupaa

HelloSafe on rekisteröity jakelija ja kantaa vaatimustenmukaisuuden. Sinä rakennat kokemuksen, et sääntelyä.

Ei integraatiota per vakuutusyhtiö

Yksi kutsu, koko katalogi. Yhteydet, tuotemuutokset ja sopimusasiakirjat pysyvät meillä.

Ei myyjää soitettavaksi

Sandbox-avain on yhden klikkauksen päässä tililtäsi. Ei arviointia, ei korttia, ei tapaamista.

Integraatiopolut

Viisi tapaa kytkeä HelloSafe

Seuratusta linkistä yhdessä iltapäivässä aina tarjousten REST-API:in: valitse integraatiotasosi. Sama turva, samat provisiot.

Käytössä

Seuratut deep-linkit

Yksi seurattu linkki per sisältö tai kampanja, Sub-ID:llä. Nopein tapa aloittaa, ilman koodia.

  • Deep-linkit per sivu ja per tarjous
  • Sub-ID per kampanja, sisältö tai myyntipiste
  • 90 päivän attribuutioeväste, last-click
Käytössä

Konversio-postbackin API

Ilmoita Atlakselle, kun kohdistettu myynti syntyy tai vaihtaa tilaa. HMAC-allekirjoitettu pyyntö, tilakone, idempotentti.

  • Allekirjoitetut avaimet per kutsuja (HMAC-SHA256)
  • Tilat: pending, validated, cancelled
  • Summa omassa valuutassa: provisio lasketaan palvelimella
Käytössä

S2S-postback omaan stackiin

Lähetä konversiot sinne, missä liiketoimintaasi pyörität: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow tai BI-webhook.

  • Vakiomuotoiset S2S-liittimet
  • Webhook omaan BI:hin
  • CSV-vienti
Käytössä

Hinnoittelun REST-API

Hinnoittele matka useilla vakuutusyhtiöillä, luo seurattu myyntilinkki ja lue, mitä matkustajan kortti jättää kattamatta. Yksi avain kaikkeen. Luo tili, ja sandbox-avain on yhden klikkauksen päässä.

  • Reaaliaikaiset tarjoukset useilta yhtiöiltä
  • Seurattu myyntilinkki, attribuutio sisäänrakennettuna
  • Julkinen dokumentaatio ja OpenAPI-spesifikaatio
Yksityinen beeta

MCP-palvelin AI-agenteille

Tyypitetyt työkalut, joilla LLM:si tai agenttisi voi hakea, vertailla ja ottaa vakuutuksen, tuoreeseen dataan nojaten.

  • Tyypitetyt työkalut Claudelle, ChatGPT:lle ja omille agenteille
  • Vastaukset perustuvat oikeaan dataan
  • Agenttinen kassa

Konversio-API käytännössä

Postbackista provisioon, yhdellä allekirjoitetulla pyynnöllä

Konversio-API on käytössä jo tänään. Lähetät kohdistetun myynnin, Atlas yhdistää sen linkkiin, muuntaa euroiksi ja laskee provision hinnastosi mukaan.

  1. 01

    Hanki avain

    Käynnistysvaiheessa avaimet myönnetään pyynnöstä. Saat key_id:n ja signing secretin, jotka koskevat vain omaa integraatiotasi.

  2. 02

    Allekirjoita pyyntö

    Laske salaisuuden HMAC-SHA256 kentästä timestamp.body ja lähetä sitten otsakkeet x-atlas-key-id, x-atlas-timestamp ja x-atlas-signature. Replay-ikkuna on 5 minuuttia.

  3. 03

    Lähetä konversio

    Lähetä ref ja externalOrderId sekä bruttosumma omassa valuutassaan ja tila. Atlas lukitsee kurssin, laskee provision ja palauttaa sovelletun tilan.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Yksi allekirjoitettu pyyntö. Atlas vastaa sovelletulla tilalla ja lasketulla provisiolla.

Payload-referenssi

Pyynnön runko

JSON. ref ja externalOrderId ovat pakollisia, muu on vapaaehtoista. Mukana lähetetty provisio jätetään huomiotta: kirjanpito on totuuden lähde.

Kenttä Tyyppi Pakollinen Kuvaus
ref string Kyllä Attribuutiotunniste muodossa partnerCode-shortCode.
externalOrderId string Kyllä Oma tilausnumerosi. Toimii Atlaksen puolella idempotenssiavaimena.
amount number Ei Myynnin bruttosumma, omassa valuutassaan.
currency string (3) Ei ISO 4217 -koodi. Tuntematon valuutta tallennetaan needs_fx-tilaan ja hinnoitellaan myöhemmin.
status enum Ei pending, validated tai cancelled. Oletus on pending.
subId string Ei Kampanjan tai sisällön alatunniste, omaa raportointiasi varten.

Vastauskoodit

Mitä API palauttaa

Yksiselitteiset HTTP-koodit. Kiellettyjä tilasiirtymiä ei koskaan sovelleta hiljaa.

Koodi Merkitys
200 Konversio kirjattu. action: inserted, updated, transitioned tai unchanged.
400 Puuttuvia kenttiä, virheellinen ref tai ref, joka ei kuulu linkin omistajalle.
401 Virheellinen allekirjoitus, avain tai timestamp (5 minuutin ikkuna).
404 Tälle ref-arvolle ei löytynyt linkkiä.
409 Kielletty tilasiirtymä: tilakone hylkää sen.
422 Summa ylittää konversiokohtaisen turvakaton.

Tunnistus ja tietoturva

Allekirjoitettu, rajattu, jäljitettävä

Jokaisella kutsujalla on oma avain ja oma salaisuus. Mitään ei jaeta, kaikki on peruutettavissa.

Avaimet kutsujakohtaisesti

Oma key_id ja signing secret jokaiselle integraatiolle. Peruuta yksi koskematta muihin.

HMAC-SHA256-allekirjoitus

Allekirjoitus kattaa timestamp.body-kentän tavu tavulta. Mikä tahansa muutos runkoon mitätöi pyynnön.

Suoja toistolta

Pyynnöt, joiden timestamp poikkeaa yli 5 minuuttia, hylätään. Siepattua pyyntöä ei voi toistaa.

Idempotentti tilakone

pending tilaan validated tai cancelled; validated vain tilaan cancelled; cancelled on lopullinen. Saman tilan uudelleenlähetys ei tee mitään.

Luotettavuus ja tuki

Rakennettu pysymään pystyssä, ihmisten vastaamana

Konversio-API ja seuratut linkit pyörivät Cloudflaren edge-verkossa. Tähän voit nojata saatavuuden, uudelleenyritysten ja tuen osalta.

99.9%

Tavoitesaatavuus

Postbackit ja seuratut linkit pyörivät Cloudflare Workersissa automaattisella vikasiirrolla. Yksikään alue ei voi kaataa palvelua yksin.

300+

Edge-sijaintia

Pyynnöt palvellaan lähimmästä Cloudflare-pisteestä; provisio ja valuuttamuunnos lasketaan sen jälkeen asynkronisesti, kassasi kriittisen polun ulkopuolella.

< 24h

Tuen vastausaika

Sähköpostituki vastaa yhden työpäivän kuluessa, arkisin. Integraatiokysymykset päätyvät kumppani-insinööritiimille, eivät nimettömään jonoon.

5 min

Turvallinen uudelleenyritysikkuna

Idempotentti externalOrderId:n perusteella: yritä uudelleen jokaisen aikakatkaisun jälkeen ilman kaksinkertaista laskentaa, ja siepattu pyyntö on käyttökelvoton viiden minuutin jälkeen.

Tilasivu on julkinen: API:n live-tarkistus, se mihin sitoudumme, ja jokainen häiriö API:n avaamisesta lähtien. Yhteyshenkilösi integraatiossa ja häiriöissä on edelleen kumppanitiimi, tavoitettavissa yhteydenottosivulta. API:n tila →

AI-agentit

Agenttisi kutsuu työkalua, HelloSafe palauttaa oikean hinnan

MCP-palvelin tarjoaa hinnoittelun, vertailun ja korttitarkistuksen tyypitettyinä työkaluina. Pääsy pyynnöstä.

Pyynnöstä

MCP-palvelin

Ei integraatiota per vakuutusyhtiö, ei hinnoittelulogiikkaa kirjoitettavaksi, ei sääntelyputkistoa. Kopilottisi, chatbottisi tai varauspolkusi kutsuu työkalua ja saa oikean tarjouksen, enimmäismäärineen ja asiakirjoineen. Kerro, mitä rakennat.

Tekniset kysymykset

Mitä tiimit kysyvät ennen integrointia.

Mitä API maksaa?

Ei mitään. Käyttöönottomaksua, kuukausittaista alustamaksua tai kutsukohtaista maksua ei ole konversio-API:ssa eikä deep-linkeissä. Ansaitset 50 % provisioista myynnistä, jonka integraatiosi tuottaa; se on ohjelman ainoa rahavirta.

Onko tarjouksille REST-API?

Molemmat ovat käytössä. Konversio-API (postback) ja hinnoittelun REST-API: luo tili, generoi sandbox-avain yhdellä klikkauksella ja hae tuotantopääsyä, kun integraatiosi toimii.

Miten tunnistus toimii?

Allekirjoitetut avaimet kutsujakohtaisesti. Lasket salaisuuden HMAC-SHA256:n kentästä timestamp.body ja lähetät sen otsakkeessa x-atlas-signature, 5 minuutin replay-ikkunalla. Vanhempi Bearer-polku on olemassa, kunnes nykyiset kutsujat ovat siirtyneet.

Missä valuutassa summa lähetetään?

Bruttosumma omassa valuutassaan, valuuttakoodin kanssa. Atlas lukitsee kurssin vastaanotettaessa, muuntaa euroiksi (kirjanpitovaluutta) ja laskee provision hinnastosi mukaan. Mukana lähetetty provisio jätetään huomiotta.

Onko postback idempotentti?

Kyllä. externalOrderId on avain: saman tilan uudelleenlähetys ei tee mitään, ja tilakone hylkää kielletyt siirtymät koodilla 409 sen sijaan, että soveltaisi niitä hiljaa.

Voinko integroida Impactin, Partnerizen tai Awinin kautta?

Kyllä. Tarjoamme vakiomuotoisen S2S-postbackin, joka kytkeytyy suoraan Impactiin, Partnerizeen, Awiniin, Voluumiin, RedTrackiin ja Everflowiin. Voit myös lähettää konversiot omaan BI-webhookiisi tai viedä ne CSV:nä.

Onko teillä OpenAPI-spesifikaatio?

Kyllä, julkinen ja ilman kirjautumista. Referenssisivu generoidaan tuosta spesifikaatiosta jokaisella käännöksellä, joten dokumentaatio ja sopimus eivät voi ajautua erilleen.

Tuetteko MCP:tä?

Yksityisessä beetassa. MCP-palvelin tarjoaa hinnoittelun, vertailun ja vakuutuksen ottamisen tyypitettyinä työkaluina, joita LLM:si tai agenttisi voi kutsua.

Millaiseen saatavuuteen ja tukeen voin luottaa?

Konversio-API ja seuratut linkit pyörivät Cloudflare Workersissa automaattisella vikasiirrolla; tavoitteemme on 99,9 % saatavuus. Sähköpostituki vastaa yhden työpäivän kuluessa, ja integraatiokysymykset päätyvät kumppani-insinööritiimille. Tilasivu on julkinen.

Tarvitaanko Coachille oma avain?

Ei. Yksi avain avaa koko API:n: hinnoittelun, seuratut linkit ja Coachin. Sama allekirjoitus, sama laskuri, samat kiintiöt.

Tekninen vai kaupallinen kysymys? Ota yhteyttä

Rakennetaan

Lisää matkavakuutus tuotteeseesi

Luo tili ja generoi sandbox-avain yhdellä klikkauksella: kiinteä esimerkkidata, yhtään vakuutusyhtiötä ei kutsuta, mitään ei allekirjoiteta. Tuotantopääsy on lyhyt arviointi, kun integraatiosi toimii.