HelloSafe

Platformă pentru dezvoltatori

API-ul pentru a vinde asigurare de călătorie în interiorul produsului tău

Un API de conversie semnat, deep linkuri urmărite și un postback S2S către stack-ul tău. Gratuit la integrare și gratuit la apel: ești plătit din comision.

Ce se află în spatele API-ului

Catalogul

50

Călători per ofertă

Poți tarifa între 1 și 50 de persoane într-un singur apel. Peste zece călători preia produsul de grup: același preț de persoană, indiferent de vârstă.

193

Țări de reședință

Călătorul primește un preț indiferent de țara din care pleacă.

193

Destinații

Toate destinațiile, inclusiv zonele de risc.

26

Limbi

Parcurs, documente și recapitulare în limba călătorului.

33

Valute

Prețul se afișează în valuta călătorului.

28

Garanții

Sănătate, asistență, călătorie, bagaje, răspundere, activități, expat. Plafoane și franșize în răspuns.

Ce nu trebuie să construiești

Trei lucruri pe care nu le vei construi niciodată

Nicio licență de deținut

HelloSafe este distribuitorul înregistrat și duce conformitatea. Tu integrezi experiența, nu reglementarea.

Nicio integrare per asigurător

Un apel, tot catalogul. Conexiunile, schimbările de produs și documentele contractuale rămân la noi.

Niciun comercial de sunat

Cheia sandbox e la un click de contul tău. Fără revizuire, fără card, fără întâlnire.

Căi de integrare

Cinci moduri de a conecta HelloSafe

De la un link urmărit pus într-o după-amiază până la un API REST de tarifare: alege-ți nivelul de integrare. Aceeași acoperire, aceleași comisioane.

În producție

Deep linkuri urmărite

Un link urmărit per conținut sau campanie, cu Sub-ID. Cel mai rapid start, fără cod.

  • Deep linkuri per pagină și per ofertă
  • Sub-ID per campanie, conținut sau punct de vânzare
  • Cookie de atribuire pe 90 de zile, last-click
În producție

API de postback pentru conversii

Anunță Atlas când o vânzare atribuită apare sau își schimbă starea. Cerere semnată HMAC, mașină de stări, idempotentă.

  • Chei semnate per apelant (HMAC-SHA256)
  • Stări: pending, validated, cancelled
  • Sumă în valuta proprie: comisionul se calculează pe server
În producție

Postback S2S către stack-ul tău

Trimite conversiile acolo unde îți conduci afacerea: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow sau un webhook către BI.

  • Conectori S2S standard
  • Webhook către BI-ul tău
  • Export CSV
În producție

API REST de tarifare

Tarifează o călătorie la mai mulți asigurători, generează linkul de vânzare urmărit și află ce nu acoperă cardul călătorului. O singură cheie pentru tot. Creează un cont și cheia sandbox e la un click distanță.

  • Oferte în timp real de la mai mulți asigurători
  • Link de vânzare urmărit, cu atribuire inclusă
  • Documentație publică și specificație OpenAPI
Beta privat

Server MCP pentru agenți AI

Instrumente tipizate ca LLM-ul sau agentul tău să caute, să compare și să încheie, pe date reale.

  • Instrumente tipizate pentru Claude, ChatGPT și agenți proprii
  • Răspunsuri ancorate în date reale
  • Checkout agentic

API-ul de conversie, concret

De la postback la comision, într-o singură cerere semnată

API-ul de conversie funcționează deja. Trimiți o vânzare atribuită, Atlas o potrivește cu linkul, convertește în euro și calculează comisionul după grila ta.

  1. 01

    Obține o cheie

    În faza de lansare, cheile se acordă la cerere. Primești un key_id și un signing secret valabile doar pentru integrarea ta.

  2. 02

    Semnează cererea

    Calculează HMAC-SHA256 al secretului peste timestamp.body, apoi trimite antetele x-atlas-key-id, x-atlas-timestamp și x-atlas-signature. Fereastra de replay este de 5 minute.

  3. 03

    Trimite conversia

    Trimite ref și externalOrderId, plus suma brută în valuta ei și starea. Atlas fixează cursul, calculează comisionul și returnează starea aplicată.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

O singură cerere semnată. Atlas răspunde cu starea aplicată și comisionul calculat.

Referință payload

Corpul cererii

JSON. ref și externalOrderId sunt obligatorii, restul este opțional. Un comision trimis de tine este ignorat: registrul este sursa de adevăr.

Câmp Tip Obligatoriu Descriere
ref string Da Identificator de atribuire, în formatul partnerCode-shortCode.
externalOrderId string Da Numărul tău de comandă. La Atlas funcționează ca cheie de idempotență.
amount number Nu Suma brută a vânzării, în valuta ei.
currency string (3) Nu Cod ISO 4217. O valută necunoscută se stochează ca needs_fx și se tarifează ulterior.
status enum Nu pending, validated sau cancelled. Implicit pending.
subId string Nu Subidentificator de campanie sau conținut, pentru raportarea ta.

Coduri de răspuns

Ce returnează API-ul

Coduri HTTP explicite. Tranzițiile de stare interzise nu se aplică niciodată în tăcere.

Cod Semnificație
200 Conversie înregistrată. action: inserted, updated, transitioned sau unchanged.
400 Câmpuri lipsă, ref invalid sau un ref care nu aparține proprietarului linkului.
401 Semnătură, cheie sau timestamp invalid (fereastră de 5 minute).
404 Niciun link găsit pentru acest ref.
409 Tranziție de stare interzisă: mașina de stări o refuză.
422 Sumă peste plafonul de siguranță per conversie.

Autentificare și securitate

Semnat, delimitat, auditabil

Fiecare apelant are cheia lui și secretul lui. Nimic nu se partajează, totul se poate revoca.

Chei per apelant

Un key_id și un signing secret distincte pentru fiecare integrare. Revoci una fără să le atingi pe celelalte.

Semnătură HMAC-SHA256

Semnătura acoperă timestamp.body octet cu octet. Orice modificare a corpului invalidează cererea.

Protecție împotriva replay-ului

Cererile al căror timestamp diferă cu peste 5 minute sunt respinse. O cerere interceptată nu poate fi rejucată.

Mașină de stări idempotentă

pending către validated sau cancelled; validated doar către cancelled; cancelled este final. Retrimiterea aceleiași stări nu face nimic.

Fiabilitate și suport

Construit să rămână în picioare, cu răspunsuri de la oameni

API-ul de conversie și linkurile urmărite rulează pe rețeaua edge Cloudflare. Iată pe ce te poți baza la disponibilitate, reîncercări și suport.

99.9%

Disponibilitate țintă

Postbackurile și linkurile urmărite rulează pe Cloudflare Workers cu comutare automată. Nicio regiune singură nu poate opri serviciul.

300+

Locații edge

Cererile sunt servite din cel mai apropiat punct Cloudflare; comisionul și conversia valutară se calculează apoi asincron, în afara căii critice a checkout-ului tău.

< 24h

Timp de răspuns suport

Suportul pe e-mail răspunde într-o zi lucrătoare. Întrebările de integrare ajung la echipa de ingineri parteneri, nu într-o coadă anonimă.

5 min

Fereastră sigură de reîncercare

Idempotent după externalOrderId: reîncearcă după orice timeout fără dublă numărare, iar o cerere interceptată devine inutilizabilă după cinci minute.

Pagina de stare este publică: o verificare live a API-ului, la ce ne angajăm și fiecare incident de la deschiderea API-ului. Contactul tău pentru integrare și incidente rămâne echipa de parteneri, accesibilă din pagina de contact. Starea API-ului →

Agenți AI

Agentul tău apelează un instrument, HelloSafe întoarce un preț real

Serverul MCP expune tarifarea, comparația și verificarea cardului ca instrumente tipizate. Acces la cerere.

La cerere

Server MCP

Nicio integrare per asigurător, nicio logică de tarifare de scris, nicio instalație de reglementare. Copilotul tău, chatbotul tău sau fluxul tău de rezervare apelează un instrument și primește o ofertă reală, cu plafoane și documente. Spune-ne ce construiești.

Întrebări tehnice

Ce întreabă echipele înainte să integreze.

Cât costă API-ul?

Nimic. Nu există taxă de instalare, abonament lunar de platformă sau cost per apel la API-ul de conversie ori la deep linkuri. Câștigi 50 % din comisioane la vânzările generate de integrarea ta; acesta este singurul flux de bani din program.

Există un API REST de tarifare?

Amândouă funcționează. API-ul de conversie (postback) și API-ul REST de tarifare: creează un cont, generează o cheie sandbox dintr-un click și cere acces în producție odată ce integrarea rulează.

Cum funcționează autentificarea?

Chei semnate per apelant. Calculezi HMAC-SHA256 al secretului peste timestamp.body și îl trimiți în x-atlas-signature, cu o fereastră de replay de 5 minute. O cale mai veche cu Bearer există cât timp apelanții existenți migrează.

În ce valută trimit suma?

Suma brută în valuta ei, împreună cu codul valutei. Atlas fixează cursul la primire, convertește în euro (valuta contabilă) și calculează comisionul după grila ta. Un comision trimis de tine este ignorat.

Postbackul este idempotent?

Da. externalOrderId este cheia: retrimiterea aceleiași stări nu face nimic, iar mașina de stări refuză tranzițiile interzise cu un 409 în loc să le aplice în tăcere.

Pot integra prin Impact, Partnerize sau Awin?

Da. Expunem un postback S2S standard care se conectează nativ la Impact, Partnerize, Awin, Voluum, RedTrack și Everflow. Poți trimite conversiile și către un webhook BI propriu sau le poți exporta în CSV.

Aveți o specificație OpenAPI?

Da, publică și fără autentificare. Pagina de referință se generează din acea specificație la fiecare build, așa că documentația și contractul nu se pot desincroniza.

Suportați MCP?

În beta privat. Serverul MCP expune tarifarea, comparația și încheierea ca instrumente tipizate pe care LLM-ul sau agentul tău le poate apela.

Pe ce disponibilitate și suport pot conta?

API-ul de conversie și linkurile urmărite rulează pe Cloudflare Workers cu comutare automată; țintim 99,9 % disponibilitate. Suportul pe e-mail răspunde într-o zi lucrătoare, iar întrebările de integrare ajung la echipa de ingineri parteneri. Pagina de stare este publică.

Coach are nevoie de o a doua cheie?

Nu. O singură cheie deschide tot API-ul: tarifare, linkuri urmărite și Coach. Aceeași semnătură, același contor, aceleași cote.

Întrebare tehnică sau comercială? Contactează-ne

Hai să construim

Adaugă asigurare de călătorie în produsul tău

Creează-ți contul și generează o cheie sandbox dintr-un click: date de test fixe, niciun asigurător apelat, nimic de semnat. Accesul în producție este o revizuire scurtă odată ce integrarea rulează.