HelloSafe

Fejlesztői platform

Az API, amellyel utasbiztosítást adsz el a saját termékeden belül

Aláírt konverziós API, követett deep linkek és S2S postback a stackedbe. Ingyenes az integráció és ingyenes a hívás: jutalékból fizetünk.

Ami az API mögött van

A katalógus

50

Utas ajánlatonként

1-től 50 főig árazhatsz egyetlen hívásban. Tíz utas fölött a csoportos termék veszi át: ugyanaz az ár fejenként, életkortól függetlenül.

193

Lakóhely szerinti ország

Az utas árat kap, bármelyik országból indul is.

193

Úti cél

Minden úti cél, a kockázati övezeteket is beleértve.

26

Nyelv

Folyamat, dokumentumok és összegzés az utas saját nyelvén.

33

Pénznem

Az ár az utas saját pénznemében jelenik meg.

28

Fedezet

Egészség, asszisztencia, utazás, poggyász, felelősség, tevékenységek, expat. Limitek és önrészek a válaszban.

Amit nem kell megépítened

Három dolog, amit sosem építesz meg

Semmilyen saját engedély

A HelloSafe a bejegyzett forgalmazó, és ő viseli a megfelelést. Te az élményt építed be, nem a szabályozást.

Semmilyen biztosítónkénti integráció

Egy hívás, a teljes katalógus. A kapcsolatok, a termékváltozások és a szerződéses dokumentumok nálunk maradnak.

Semmilyen értékesítő, akit fel kell hívni

A sandbox kulcs egy kattintásra van a fiókodtól. Átnézés nélkül, kártya nélkül, találkozó nélkül.

Integrációs utak

Öt módja a HelloSafe bekötésének

Egy délután alatt kirakott követett linktől a REST árazó API-ig: válaszd ki az integráció szintjét. Ugyanaz a fedezet, ugyanaz a jutalék.

Élesben

Követett deep linkek

Egy követett link tartalmanként vagy kampányonként, Sub-ID-val. A leggyorsabb indulás, kód nélkül.

  • Deep linkek oldalanként és ajánlatonként
  • Sub-ID kampányonként, tartalmanként vagy értékesítési pontonként
  • 90 napos attribúciós süti, last-click
Élesben

Konverziós postback API

Szólj az Atlasnak, amikor egy hozzárendelt eladás beérkezik vagy állapotot vált. HMAC-aláírt kérés, állapotgép, idempotens.

  • Hívónkénti aláírt kulcsok (HMAC-SHA256)
  • Állapotok: pending, validated, cancelled
  • Összeg saját pénznemben: a jutalékot a szerver számolja
Élesben

S2S postback a stackedbe

Küldd vissza a konverziókat oda, ahol az üzletet viszed: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow vagy BI webhook.

  • Szabványos S2S csatlakozók
  • Webhook a BI-odba
  • CSV export
Élesben

REST árazó API

Árazz egy utazást több biztosítónál, hozd létre a követett értékesítési linket, és nézd meg, mit nem fedez az utas kártyája. Egy kulcs mindenre. Hozz létre fiókot, és a sandbox kulcs egy kattintásra van.

  • Valós idejű ajánlatok több biztosítótól
  • Követett értékesítési link, beépített attribúcióval
  • Nyilvános dokumentáció és OpenAPI specifikáció
Zárt béta

MCP szerver AI ügynököknek

Típusos eszközök, hogy az LLM-ed vagy ügynököd keressen, összehasonlítson és kössön, valós adatokra alapozva.

  • Típusos eszközök Claude-hoz, ChatGPT-hez és saját ügynökökhöz
  • Valós adatokon nyugvó válaszok
  • Ügynöki checkout

A konverziós API a gyakorlatban

A postbacktől a jutalékig, egyetlen aláírt kérésben

A konverziós API már ma működik. Elküldesz egy hozzárendelt eladást, az Atlas párosítja a linkkel, euróra vált és kiszámolja a jutalékot a te kulcsod szerint.

  1. 01

    Szerezz kulcsot

    Az indulási szakaszban a kulcsokat kérésre adjuk ki. Kapsz egy key_id-t és egy signing secretet, amelyek csak a te integrációdra érvényesek.

  2. 02

    Írd alá a kérést

    Számold ki a titok HMAC-SHA256 értékét a timestamp.body felett, majd küldd az x-atlas-key-id, x-atlas-timestamp és x-atlas-signature fejléceket. A replay ablak 5 perc.

  3. 03

    Küldd el a konverziót

    Küldd a ref és externalOrderId értékeket, valamint a bruttó összeget a saját pénznemében és az állapotot. Az Atlas rögzíti az árfolyamot, kiszámolja a jutalékot és visszaadja az alkalmazott állapotot.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Egyetlen aláírt kérés. Az Atlas az alkalmazott állapottal és a kiszámolt jutalékkal válaszol.

Payload referencia

A kérés törzse

JSON. A ref és az externalOrderId kötelező, a többi opcionális. A beküldött jutalékot figyelmen kívül hagyjuk: a főkönyv az igazság forrása.

Mező Típus Kötelező Leírás
ref string Igen Attribúciós azonosító, partnerCode-shortCode formátumban.
externalOrderId string Igen A te rendelésszámod. Az Atlas oldalán idempotenciakulcsként működik.
amount number Nem Az eladás bruttó összege, a saját pénznemében.
currency string (3) Nem ISO 4217 kód. Ismeretlen pénznem needs_fx állapotban tárolódik és később árazódik.
status enum Nem pending, validated vagy cancelled. Alapértelmezés: pending.
subId string Nem Kampány vagy tartalom alazonosítója, a saját riportjaidhoz.

Válaszkódok

Mit ad vissza az API

Egyértelmű HTTP kódok. Tiltott állapotátmeneteket soha nem alkalmazunk csendben.

Kód Jelentés
200 Konverzió rögzítve. action: inserted, updated, transitioned vagy unchanged.
400 Hiányzó mezők, érvénytelen ref, vagy olyan ref, amely nem a link tulajdonosáé.
401 Érvénytelen aláírás, kulcs vagy timestamp (5 perces ablak).
404 Ehhez a ref-hez nem található link.
409 Tiltott állapotátmenet: az állapotgép elutasítja.
422 Az összeg meghaladja a konverziónkénti biztonsági plafont.

Hitelesítés és biztonság

Aláírt, körülhatárolt, auditálható

Minden hívónak saját kulcsa és saját titka van. Semmi nincs megosztva, minden visszavonható.

Hívónkénti kulcsok

Külön key_id és signing secret minden integrációhoz. Egyet visszavonsz, a többihez nem nyúlsz.

HMAC-SHA256 aláírás

Az aláírás bájtról bájtra lefedi a timestamp.body értéket. A törzs bármilyen módosítása érvényteleníti a kérést.

Védelem a visszajátszás ellen

Az 5 percnél nagyobb eltérésű timestamppel érkező kéréseket elutasítjuk. Egy elfogott kérés nem játszható vissza.

Idempotens állapotgép

pending állapotból validated vagy cancelled; validated csak cancelled felé; a cancelled végleges. Ugyanazt az állapotot újraküldve nem történik semmi.

Megbízhatóság és támogatás

Azért épült, hogy fennmaradjon, és emberek válaszolnak

A konverziós API és a követett linkek a Cloudflare edge hálózatán futnak. Erre számíthatsz rendelkezésre állás, újrapróbálkozás és támogatás terén.

99.9%

Célzott rendelkezésre állás

A postbackek és a követett linkek Cloudflare Workers környezetben futnak, automatikus átállással. Egyetlen régió sem tudja leállítani a szolgáltatást.

300+

Edge helyszín

A kéréseket a legközelebbi Cloudflare pont szolgálja ki; a jutalék és a devizaváltás utána, aszinkron módon számolódik, a pénztárad kritikus útvonalán kívül.

< 24h

Támogatás válaszideje

Az e-mailes támogatás egy munkanapon belül válaszol. Az integrációs kérdések a partnermérnöki csapathoz jutnak, nem névtelen sorba.

5 min

Biztonságos újrapróbálkozási ablak

Idempotens az externalOrderId alapján: bármely timeout után újrapróbálhatsz kettős számolás nélkül, és egy elfogott kérés öt perc után használhatatlan.

Az állapotoldal nyilvános: az API élő ellenőrzése, amire kötelezettséget vállalunk, és minden incidens az API megnyitása óta. Az integrációs és incidenskapcsolatod továbbra is a partnercsapat, a kapcsolatoldalról elérhetően. API állapot →

AI ügynökök

Az ügynököd meghív egy eszközt, a HelloSafe valódi árat ad vissza

Az MCP szerver az árazást, az összehasonlítást és a kártyaellenőrzést típusos eszközökként teszi elérhetővé. Hozzáférés kérésre.

Kérésre

MCP szerver

Semmilyen biztosítónkénti integráció, semmilyen megírandó árazási logika, semmilyen szabályozási vízvezeték. A kopilótod, a chatbotod vagy a foglalási folyamatod meghív egy eszközt, és valódi ajánlatot kap vissza, limitekkel és dokumentumokkal. Írd meg, mit építesz.

Technikai kérdések

Amit a csapatok kérdeznek, mielőtt integrálnak.

Mennyibe kerül az API?

Semmibe. Nincs belépési díj, nincs havi platformdíj, és nincs hívásonkénti költség a konverziós API-n vagy a deep linkeken. A jutalékok 50%-át keresed meg az integrációd hozta eladásokon; ez a program egyetlen pénzáramlása.

Van REST API az árazáshoz?

Mindkettő él. A konverziós (postback) API és a REST árazó API: hozz létre fiókot, generálj sandbox kulcsot egy kattintással, és kérj éles hozzáférést, amint az integrációd fut.

Hogyan működik a hitelesítés?

Hívónkénti aláírt kulcsok. Kiszámolod a titok HMAC-SHA256 értékét a timestamp.body felett, és elküldöd az x-atlas-signature fejlécben, 5 perces replay ablakkal. Egy régebbi Bearer útvonal addig él, amíg a meglévő hívók átállnak.

Milyen pénznemben küldjem az összeget?

A bruttó összeget a saját pénznemében, a pénznem kódjával együtt. Az Atlas beérkezéskor rögzíti az árfolyamot, euróra vált (ez a könyvelési pénznem) és kiszámolja a jutalékot a te kulcsod szerint. A beküldött jutalékot figyelmen kívül hagyjuk.

Idempotens a postback?

Igen. A kulcs az externalOrderId: ugyanazt az állapotot újraküldve nem történik semmi, és az állapotgép 409-cel utasítja el a tiltott átmeneteket ahelyett, hogy csendben alkalmazná őket.

Integrálhatok Impacten, Partnerize-on vagy Awinen keresztül?

Igen. Szabványos S2S postbacket adunk, amely natívan csatlakozik az Impacthez, Partnerize-hoz, Awinhez, Voluumhoz, RedTrackhez és Everflowhoz. A konverziókat saját BI webhookba is küldheted, vagy CSV-be exportálhatod.

Van OpenAPI specifikációtok?

Igen, nyilvános és bejelentkezés nélküli. A referenciaoldal minden buildkor abból a specifikációból generálódik, így a dokumentáció és a szerződés nem tud széttartani.

Támogatjátok az MCP-t?

Zárt bétában. Az MCP szerver az árazást, összehasonlítást és szerződéskötést típusos eszközökként teszi elérhetővé, amelyeket az LLM-ed vagy ügynököd hívhat.

Milyen rendelkezésre állásra és támogatásra számíthatok?

A konverziós API és a követett linkek Cloudflare Workersen futnak automatikus átállással; 99,9% rendelkezésre állást célzunk. Az e-mailes támogatás egy munkanapon belül válaszol, az integrációs kérdések a partnermérnöki csapathoz jutnak. Az állapotoldal nyilvános.

Kell külön kulcs a Coachhoz?

Nem. Egy kulcs nyitja az egész API-t: árazás, követett linkek és Coach. Ugyanaz az aláírás, ugyanaz a számláló, ugyanazok a kvóták.

Technikai vagy üzleti kérdés? Vegye fel velünk a kapcsolatot

Építsünk

Adj utasbiztosítást a termékedhez

Hozd létre a fiókod és generálj sandbox kulcsot egy kattintással: rögzített mintaadatok, egyetlen biztosítót sem hívunk, semmit nem kell aláírni. Az éles hozzáférés egy rövid átnézés, amint az integrációd fut.