50
Reizigers per offerte
Je kunt 1 tot 50 personen in één aanroep prijzen. Vanaf tien reizigers neemt het groepsproduct het over: dezelfde prijs per persoon, ongeacht de leeftijd.
Ontwikkelaarsplatform
Een ondertekende conversie-API, getrackte deep links en een S2S-postback naar je stack. Gratis te integreren en gratis per aanroep: je wordt op commissie betaald.
Wat er achter de API zit
50
Je kunt 1 tot 50 personen in één aanroep prijzen. Vanaf tien reizigers neemt het groepsproduct het over: dezelfde prijs per persoon, ongeacht de leeftijd.
193
De reiziger krijgt een prijs, uit welk land hij ook vertrekt.
193
Alle bestemmingen, risicogebieden inbegrepen.
26
Traject, documenten en overzicht in de taal van de reiziger.
33
De prijs verschijnt in de valuta van de reiziger.
28
Gezondheid, bijstand, reis, bagage, aansprakelijkheid, activiteiten, expat. Maxima en eigen risico's in het antwoord.
Wat je niet hoeft te bouwen
HelloSafe is de geregistreerde distributeur en draagt de compliance. Jij integreert de ervaring, niet de regelgeving.
Eén aanroep, de hele catalogus. De koppelingen, de productwijzigingen en de polisdocumenten blijven bij ons.
De sandboxsleutel is één klik vanaf je account. Geen beoordeling, geen kaart, geen afspraak.
Integratiewegen
Van een getrackte link in één middag tot een REST-offerte-API: kies je integratieniveau. Dezelfde dekking, dezelfde commissies.
Eén getrackte link per stuk content of campagne, met een Sub-ID. De snelste start, zonder code.
Meld Atlas wanneer een toegewezen verkoop binnenkomt of van status verandert. HMAC-ondertekend verzoek, toestandsmachine, idempotent.
Stuur conversies terug naar waar je je business draait: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow of een BI-webhook.
Prijs een reis bij meerdere verzekeraars, maak de getrackte verkooplink aan en lees wat de kaart van een reiziger niet dekt. Eén sleutel voor alles. Maak een account en de sandboxsleutel is één klik verwijderd.
Getypeerde tools zodat je LLM of agent kan zoeken, vergelijken en afsluiten, gebaseerd op actuele gegevens.
Documentatie
De documentatie is openbaar en in het Engels. Geen login, geen formulier: alles wat de API antwoordt, staat opgeschreven.
Sandboxsleutel, ondertekend verzoek, eerste geprijsde aanbiedingen. Node, cURL en PHP.
Quickstart →Endpoints, reisvelden, dekkingscodes, foutcodes en quota's.
API-referentie →Het machineleesbare contract, voor je clientgenerator.
OpenAPI-spec →Live controle van de API, beschikbaarheidstoezeggingen en incidentenlogboek.
API-status →De conversie-API, concreet
De conversie-API draait vandaag. Jij post een toegewezen verkoop, Atlas koppelt die aan de link, rekent om naar euro en berekent de commissie volgens jouw tarief.
Tijdens de lanceringsfase worden sleutels op aanvraag verstrekt. Je krijgt een key_id en een signing secret die alleen voor jouw integratie gelden.
Bereken HMAC-SHA256 van het secret over timestamp.body en stuur de headers x-atlas-key-id, x-atlas-timestamp en x-atlas-signature. Het replay-venster is 5 minuten.
Stuur ref en externalOrderId, plus het brutobedrag in de eigen valuta en de status. Atlas zet de wisselkoers vast, berekent de commissie en geeft de toegepaste status terug.
import { createHmac } from "node:crypto";
const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
ref: "hs-acme-7f3k9",
externalOrderId: "ORDER-5821",
amount: 89.90,
currency: "USD",
status: "validated"
});
const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
.update(`${ts}.${body}`)
.digest("hex");
await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
method: "POST",
headers: {
"Content-Type": "application/json",
"x-atlas-key-id": "pbk_live_a1b2c3",
"x-atlas-timestamp": ts,
"x-atlas-signature": signature
},
body
});
// → 200 { ok: true, action: "inserted", status: "validated" } Eén ondertekend verzoek. Atlas antwoordt met de toegepaste status en de berekende commissie.
Payloadreferentie
JSON. ref en externalOrderId zijn verplicht, de rest is optioneel. Een commissie die je meestuurt wordt genegeerd: het grootboek is de bron van waarheid.
| Veld | Type | Verplicht | Omschrijving |
|---|---|---|---|
ref | string | Ja | Attributie-identificatie, in het formaat partnerCode-shortCode. |
externalOrderId | string | Ja | Jouw ordernummer. Fungeert aan Atlas-zijde als idempotentiesleutel. |
amount | number | Nee | Brutobedrag van de verkoop, in de eigen valuta. |
currency | string (3) | Nee | ISO 4217-code. Een onbekende valuta wordt opgeslagen als needs_fx en later geprijsd. |
status | enum | Nee | pending, validated of cancelled. Standaard pending. |
subId | string | Nee | Sub-identificatie voor campagne of content, voor je eigen rapportage. |
Antwoordcodes
Expliciete HTTP-codes. Verboden statusovergangen worden nooit stilzwijgend toegepast.
| Code | Betekenis |
|---|---|
200 | Conversie vastgelegd. action: inserted, updated, transitioned of unchanged. |
400 | Ontbrekende velden, ongeldige ref, of een ref die niet bij de eigenaar van de link hoort. |
401 | Ongeldige handtekening, sleutel of timestamp (venster van 5 minuten). |
404 | Geen link gevonden voor deze ref. |
409 | Verboden statusovergang: de toestandsmachine weigert die. |
422 | Bedrag boven het veiligheidsplafond per conversie. |
Authenticatie & beveiliging
Elke beller heeft een eigen sleutel en een eigen secret. Niets wordt gedeeld, alles is intrekbaar.
Een eigen key_id en signing secret per integratie. Trek er één in zonder de andere te raken.
De handtekening dekt timestamp.body byte voor byte. Elke wijziging aan de body maakt het verzoek ongeldig.
Verzoeken waarvan de timestamp meer dan 5 minuten afwijkt, worden geweigerd. Een onderschept verzoek kun je niet opnieuw afspelen.
pending naar validated of cancelled; validated alleen naar cancelled; cancelled is definitief. Dezelfde status opnieuw sturen doet niets.
Betrouwbaarheid & support
De conversie-API en de getrackte links draaien op het edge-netwerk van Cloudflare. Dit is waar je op kunt rekenen qua beschikbaarheid, herhaalpogingen en support.
99.9%
Postbacks en getrackte links draaien op Cloudflare Workers met automatische failover. Geen enkele regio kan de dienst alleen platleggen.
300+
Verzoeken worden bediend vanaf het dichtstbijzijnde Cloudflare-punt; commissie en wisselkoers worden daarna asynchroon berekend, buiten het kritieke pad van je checkout.
< 24h
E-mailsupport antwoordt binnen één werkdag, op werkdagen. Integratievragen komen bij het partner-engineeringteam terecht, niet in een anonieme wachtrij.
5 min
Idempotent op externalOrderId: herhaal na elke timeout zonder dubbel te tellen, en een onderschept verzoek is na vijf minuten onbruikbaar.
De statuspagina is openbaar: een live controle van de API, waar we ons aan verbinden, en elk incident sinds de API openging. Je contact voor integratie en incidenten blijft het partnerteam, bereikbaar via de contactpagina. API-status →
AI-agents
De MCP-server stelt tarifering, vergelijking en de kaartcheck beschikbaar als getypeerde tools. Toegang op aanvraag.
Geen koppeling per verzekeraar, geen tariferingslogica om te schrijven, geen regelgevend leidingwerk. Je copilot, je chatbot of je boekingsflow roept een tool aan en krijgt een echte offerte terug, met maxima en documenten. Vertel ons wat je bouwt.
Wat teams vragen voordat ze integreren.
Niets. Er zijn geen opstartkosten, geen maandelijkse platformkosten en geen kosten per aanroep op de conversie-API of de deep links. Je verdient 50% van de commissies op verkopen die je integratie oplevert; dat is de enige geldstroom in het programma.
Beide draaien. De conversie-API (postback) en de REST-API voor tarieven: maak een account, genereer met één klik een sandboxsleutel en vraag productietoegang aan zodra je integratie draait.
Ondertekende sleutels per beller. Je berekent HMAC-SHA256 van het secret over timestamp.body en stuurt die mee in x-atlas-signature, met een replay-venster van 5 minuten. Een oudere Bearer-route bestaat nog zolang bestaande bellers migreren.
Het brutobedrag in de eigen valuta, met de valutacode erbij. Atlas zet de koers vast bij binnenkomst, rekent om naar euro (de boekhoudvaluta) en berekent de commissie volgens jouw tarief. Een commissie die je meestuurt wordt genegeerd.
Ja. externalOrderId is de sleutel: dezelfde status opnieuw sturen doet niets, en de toestandsmachine weigert verboden overgangen met een 409 in plaats van ze stilzwijgend toe te passen.
Ja. We bieden een standaard S2S-postback die native aansluit op Impact, Partnerize, Awin, Voluum, RedTrack en Everflow. Je kunt conversies ook naar een eigen BI-webhook sturen of exporteren naar CSV.
Ja, openbaar en zonder login. De referentiepagina wordt bij het bouwen uit die specificatie gegenereerd, dus documentatie en contract kunnen niet uit elkaar lopen.
In privébèta. De MCP-server stelt offreren, vergelijken en afsluiten beschikbaar als getypeerde tools die je LLM of agent kan aanroepen.
De conversie-API en de getrackte links draaien op Cloudflare Workers met automatische failover; we mikken op 99,9% beschikbaarheid. E-mailsupport antwoordt binnen één werkdag en integratievragen komen bij het partner-engineeringteam. De statuspagina is openbaar.
Nee. Eén sleutel opent de hele API: tarieven, getrackte links en de Coach. Dezelfde handtekening, dezelfde teller, dezelfde quota's.
Technische of commerciële vraag? Neem contact met ons op
Laten we bouwen
Maak je account aan en genereer met één klik een sandboxsleutel: vaste voorbeeldgegevens, geen verzekeraar aangeroepen, niets te tekenen. Productietoegang is een korte beoordeling zodra je integratie draait.