HelloSafe

Utviklerplattform

API-et for å selge reiseforsikring inne i produktet ditt

Et signert konverterings-API, sporede deep links og et S2S-postback inn i stacken din. Gratis å integrere og gratis per kall: du betales på provisjon.

Det som ligger bak API-et

Katalogen

50

Reisende per tilbud

Du kan prissette 1 til 50 personer i ett kall. Over ti reisende tar gruppeproduktet over: samme pris per person, uansett alder.

193

Bostedsland

Den reisende får en pris uansett hvilket land reisen starter fra.

193

Destinasjoner

Alle destinasjoner, risikoområder inkludert.

26

Språk

Løp, dokumenter og oppsummering på den reisendes eget språk.

33

Valutaer

Prisen vises i den reisendes egen valuta.

28

Dekninger

Helse, assistanse, reise, bagasje, ansvar, aktiviteter, expat. Maksbeløp og egenandeler i svaret.

Det du slipper å bygge

Tre ting du aldri bygger

Ingen egen konsesjon

HelloSafe er den registrerte distributøren og bærer etterlevelsen. Du bygger inn opplevelsen, ikke regelverket.

Ingen integrasjon per selskap

Ett kall, hele katalogen. Koblingene, produktendringene og vilkårsdokumentene blir hos oss.

Ingen selger å ringe

Sandbox-nøkkelen er ett klikk fra kontoen din. Ingen gjennomgang, ingen kort, ingen møte.

Integrasjonsveier

Fem måter å koble på HelloSafe

Fra en sporet lenke på en ettermiddag til et REST-API for tilbud: velg integrasjonsnivå. Samme dekning, samme provisjoner.

I drift

Sporede deep links

Én sporet lenke per innhold eller kampanje, med en Sub-ID. Raskeste start, uten kode.

  • Deep links per side og per tilbud
  • Sub-ID per kampanje, innhold eller salgssted
  • Attribusjonsinformasjonskapsel på 90 dager, last-click
I drift

API for konverterings-postback

Varsle Atlas når et tilskrevet salg lander eller skifter status. HMAC-signert forespørsel, tilstandsmaskin, idempotent.

  • Signerte nøkler per kaller (HMAC-SHA256)
  • Status: pending, validated, cancelled
  • Beløp i egen valuta: provisjonen beregnes på serversiden
I drift

S2S-postback til stacken din

Send konverteringer tilbake dit du driver virksomheten: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow eller en BI-webhook.

  • Standard S2S-koblinger
  • Webhook til din BI
  • CSV-eksport
I drift

REST-API for priser

Prissett en reise hos flere selskaper, lag den sporede salgslenken, og les hva den reisendes kort ikke dekker. Én nøkkel til alt. Opprett en konto, så er sandbox-nøkkelen ett klikk unna.

  • Sanntidstilbud fra flere selskaper
  • Sporet salgslenke med attribusjon innebygd
  • Offentlig dokumentasjon og OpenAPI-spesifikasjon
Privat beta

MCP-server for AI-agenter

Typede verktøy slik at LLM-en eller agenten din kan søke, sammenligne og tegne, forankret i ferske data.

  • Typede verktøy for Claude, ChatGPT og egne agenter
  • Svar forankret i virkelige data
  • Agentisk checkout

Konverterings-API-et, konkret

Fra postback til provisjon, i én signert forespørsel

Konverterings-API-et er i drift i dag. Du sender et tilskrevet salg, Atlas matcher det mot lenken, regner om til euro og beregner provisjonen etter satsen din.

  1. 01

    Skaff en nøkkel

    I lanseringsfasen deles nøkler ut på forespørsel. Du får en key_id og en signing secret som bare gjelder din integrasjon.

  2. 02

    Signer forespørselen

    Beregn HMAC-SHA256 av hemmeligheten over timestamp.body, og send så headerne x-atlas-key-id, x-atlas-timestamp og x-atlas-signature. Replay-vinduet er 5 minutter.

  3. 03

    Send konverteringen

    Send ref og externalOrderId, samt bruttobeløpet i egen valuta og statusen. Atlas låser kursen, beregner provisjonen og returnerer den anvendte statusen.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Én signert forespørsel. Atlas svarer med anvendt status og beregnet provisjon.

Payload-referanse

Forespørselens body

JSON. ref og externalOrderId er påkrevd, resten er valgfritt. En provisjon du sender med blir ignorert: hovedboken er sannhetskilden.

Felt Type Påkrevd Beskrivelse
ref string Ja Attribusjonsidentifikator i formatet partnerCode-shortCode.
externalOrderId string Ja Ditt ordrenummer. Fungerer som idempotensnøkkel hos Atlas.
amount number Nei Salgets bruttobeløp, i egen valuta.
currency string (3) Nei ISO 4217-kode. En ukjent valuta lagres som needs_fx og prissettes senere.
status enum Nei pending, validated eller cancelled. Standard er pending.
subId string Nei Underidentifikator for kampanje eller innhold, til din egen rapportering.

Svarkoder

Hva API-et returnerer

Entydige HTTP-koder. Forbudte statusoverganger anvendes aldri i stillhet.

Kode Betydning
200 Konvertering registrert. action: inserted, updated, transitioned eller unchanged.
400 Manglende felt, ugyldig ref, eller en ref som ikke hører til lenkens eier.
401 Ugyldig signatur, nøkkel eller timestamp (vindu på 5 minutter).
404 Ingen lenke funnet for denne ref-en.
409 Forbudt statusovergang: tilstandsmaskinen avviser den.
422 Beløp over sikkerhetstaket per konvertering.

Autentisering og sikkerhet

Signert, avgrenset, sporbart

Hver kaller har sin egen nøkkel og sin egen hemmelighet. Ingenting deles, alt kan trekkes tilbake.

Nøkler per kaller

En egen key_id og signing secret per integrasjon. Trekk tilbake én uten å røre de andre.

HMAC-SHA256-signatur

Signaturen dekker timestamp.body byte for byte. Enhver endring av body gjør forespørselen ugyldig.

Beskyttelse mot replay

Forespørsler der timestamp avviker mer enn 5 minutter, avvises. En avlyttet forespørsel kan ikke spilles av på nytt.

Idempotent tilstandsmaskin

pending til validated eller cancelled; validated bare til cancelled; cancelled er endelig. Å sende samme status på nytt gjør ingenting.

Driftssikkerhet og støtte

Bygget for å holde seg oppe, besvart av mennesker

Konverterings-API-et og de sporede lenkene kjører på Cloudflares edge-nettverk. Dette er hva du kan planlegge etter når det gjelder oppetid, gjentakelser og støtte.

99.9%

Mål for oppetid

Postbacks og sporede lenker kjører på Cloudflare Workers med automatisk failover. Ingen enkelt region kan ta ned tjenesten.

300+

Edge-lokasjoner

Forespørsler besvares fra nærmeste Cloudflare-punkt; provisjon og valutaomregning beregnes deretter asynkront, utenfor den kritiske veien i kassen din.

< 24h

Svartid på støtte

E-poststøtten svarer innen én virkedag, på hverdager. Integrasjonsspørsmål når partneringeniørteamet, ikke en anonym kø.

5 min

Trygt gjentakelsesvindu

Idempotent på externalOrderId: gjenta etter enhver timeout uten dobbelttelling, og en avlyttet forespørsel er ubrukelig etter fem minutter.

Statussiden er offentlig: en live-sjekk av API-et, hva vi forplikter oss til, og hver hendelse siden API-et åpnet. Kontakten din for integrasjon og hendelser er fortsatt partnerteamet, tilgjengelig fra kontaktsiden. API-status →

AI-agenter

Agenten din kaller et verktøy, HelloSafe svarer med en ekte pris

MCP-serveren eksponerer prissetting, sammenligning og kortsjekken som typede verktøy. Tilgang på forespørsel.

På forespørsel

MCP-server

Ingen integrasjon per selskap, ingen prissettingslogikk å skrive, ingen regulatorisk rørlegging. Copiloten din, chatboten din eller bestillingsløpet ditt kaller et verktøy og får et ekte tilbud tilbake, med maksbeløp og dokumenter. Fortell oss hva du bygger.

Tekniske spørsmål

Det team spør om før de integrerer.

Hva koster API-et?

Ingenting. Det er ingen oppstartsavgift, ingen månedlig plattformavgift og ingen kostnad per kall på konverterings-API-et eller deep links. Du tjener 50 % av provisjonene på salg integrasjonen din skaper; det er programmets eneste pengestrøm.

Finnes det et REST-API for tilbud?

Begge er i drift. Konverterings-API-et (postback) og REST-API-et for priser: opprett en konto, lag en sandbox-nøkkel med ett klikk, og søk om produksjonstilgang når integrasjonen kjører.

Hvordan fungerer autentiseringen?

Signerte nøkler per kaller. Du beregner HMAC-SHA256 av hemmeligheten over timestamp.body og sender den i x-atlas-signature, med et replay-vindu på 5 minutter. En eldre Bearer-vei finnes mens eksisterende kallere migrerer.

Hvilken valuta skal beløpet sendes i?

Bruttobeløpet i egen valuta, sammen med valutakoden. Atlas låser kursen ved mottak, regner om til euro (regnskapsvalutaen) og beregner provisjonen etter satsen din. En provisjon du sender med blir ignorert.

Er postbacket idempotent?

Ja. externalOrderId er nøkkelen: å sende samme status på nytt gjør ingenting, og tilstandsmaskinen avviser forbudte overganger med en 409 i stedet for å anvende dem i stillhet.

Kan jeg integrere via Impact, Partnerize eller Awin?

Ja. Vi tilbyr et standard S2S-postback som kobles direkte til Impact, Partnerize, Awin, Voluum, RedTrack og Everflow. Du kan også sende konverteringer til din egen BI-webhook eller eksportere til CSV.

Har dere en OpenAPI-spesifikasjon?

Ja, offentlig og uten innlogging. Referansesiden genereres fra den spesifikasjonen ved hvert bygg, så dokumentasjon og kontrakt kan ikke gli fra hverandre.

Støtter dere MCP?

I privat beta. MCP-serveren eksponerer prissetting, sammenligning og tegning som typede verktøy LLM-en eller agenten din kan kalle.

Hvilken oppetid og støtte kan jeg regne med?

Konverterings-API-et og de sporede lenkene kjører på Cloudflare Workers med automatisk failover; vi sikter mot 99,9 % oppetid. E-poststøtten svarer innen én virkedag, og integrasjonsspørsmål når partneringeniørteamet. Statussiden er offentlig.

Trengs det en egen nøkkel for Coach?

Nei. Én nøkkel åpner hele API-et: priser, sporede lenker og Coach. Samme signatur, samme teller, samme kvoter.

Teknisk eller kommersielt spørsmål? Kontakt oss

La oss bygge

Legg reiseforsikring til produktet ditt

Opprett kontoen din og lag en sandbox-nøkkel med ett klikk: faste eksempeldata, ingen forsikringsselskaper kalles, ingenting å signere. Produksjonstilgang er en kort gjennomgang når integrasjonen kjører.