HelloSafe

Utvecklarplattform

API:et för att sälja reseförsäkring inuti din produkt

Ett signerat konverterings-API, spårade deep links och en S2S-postback in i din stack. Gratis att integrera och gratis per anrop: du betalas på provision.

Vad som finns bakom API:et

Katalogen

50

Resenärer per offert

Du kan prissätta 1 till 50 personer i ett enda anrop. Över tio resenärer tar gruppprodukten över: samma pris per person, oavsett ålder.

193

Bosättningsländer

Resenären får ett pris oavsett vilket land resan utgår från.

193

Destinationer

Alla destinationer, riskområden inkluderade.

26

Språk

Flöde, dokument och sammanfattning på resenärens eget språk.

33

Valutor

Priset visas i resenärens egen valuta.

28

Moment

Hälsa, assistans, resa, bagage, ansvar, aktiviteter, expat. Maxbelopp och självrisker i svaret.

Det du slipper bygga

Tre saker du aldrig bygger

Ingen egen licens

HelloSafe är den registrerade distributören och bär regelefterlevnaden. Du bygger in upplevelsen, inte regelverket.

Ingen koppling per försäkringsbolag

Ett anrop, hela katalogen. Kopplingarna, produktändringarna och villkorsdokumenten stannar hos oss.

Ingen säljare att ringa

Sandboxnyckeln är ett klick från ditt konto. Ingen granskning, inget kort, inget möte.

Integrationsvägar

Fem sätt att koppla in HelloSafe

Från en spårad länk på en eftermiddag till ett REST-API för offerter: välj din integrationsnivå. Samma skydd, samma provisioner.

I drift

Spårade deep links

En spårad länk per innehåll eller kampanj, med ett Sub-ID. Snabbaste sättet att börja, utan kod.

  • Deep links per sida och per erbjudande
  • Sub-ID per kampanj, innehåll eller säljställe
  • Attributionscookie på 90 dagar, last-click
I drift

API för konverteringspostback

Meddela Atlas när en attribuerad försäljning landar eller byter status. HMAC-signerad förfrågan, tillståndsmaskin, idempotent.

  • Signerade nycklar per anropare (HMAC-SHA256)
  • Status: pending, validated, cancelled
  • Belopp i egen valuta: provisionen beräknas på serversidan
I drift

S2S-postback till din stack

Skicka konverteringar tillbaka dit du driver verksamheten: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow eller en BI-webhook.

  • Standardiserade S2S-kopplingar
  • Webhook till din BI
  • CSV-export
I drift

REST-API för priser

Prissätt en resa hos flera försäkringsbolag, skapa den spårade säljlänken och läs av vad resenärens kort inte täcker. En nyckel för allt. Skapa ett konto så är sandboxnyckeln ett klick bort.

  • Offerter i realtid från flera försäkringsbolag
  • Spårad säljlänk med attribution inbyggd
  • Offentlig dokumentation och OpenAPI-spec
Privat beta

MCP-server för AI-agenter

Typade verktyg så att din LLM eller agent kan söka, jämföra och teckna, förankrat i aktuella data.

  • Typade verktyg för Claude, ChatGPT och egna agenter
  • Svar förankrade i verkliga data
  • Agentisk checkout

Konverterings-API:et, konkret

Från postback till provision, i en signerad förfrågan

Konverterings-API:et är i drift i dag. Du postar en attribuerad försäljning, Atlas matchar den mot länken, räknar om till euro och beräknar provisionen enligt din prislista.

  1. 01

    Skaffa en nyckel

    Under lanseringsfasen delas nycklar ut på begäran. Du får ett key_id och en signing secret som bara gäller din integration.

  2. 02

    Signera förfrågan

    Beräkna HMAC-SHA256 av hemligheten över timestamp.body och skicka sedan huvudena x-atlas-key-id, x-atlas-timestamp och x-atlas-signature. Replay-fönstret är 5 minuter.

  3. 03

    Posta konverteringen

    Skicka ref och externalOrderId, plus bruttobeloppet i sin egen valuta och statusen. Atlas låser växelkursen, beräknar provisionen och returnerar den tillämpade statusen.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

En signerad förfrågan. Atlas svarar med tillämpad status och beräknad provision.

Payload-referens

Förfrågans body

JSON. ref och externalOrderId är obligatoriska, resten är valfritt. En provision du skickar med ignoreras: liggaren är sanningskällan.

Fält Typ Obligatoriskt Beskrivning
ref string Ja Attributionsidentifierare, i formatet partnerCode-shortCode.
externalOrderId string Ja Ditt ordernummer. Fungerar som idempotensnyckel på Atlas-sidan.
amount number Nej Försäljningens bruttobelopp, i sin egen valuta.
currency string (3) Nej ISO 4217-kod. En okänd valuta sparas som needs_fx och prissätts senare.
status enum Nej pending, validated eller cancelled. Standard är pending.
subId string Nej Underidentifierare för kampanj eller innehåll, för din egen rapportering.

Svarskoder

Vad API:et returnerar

Tydliga HTTP-koder. Otillåtna statusövergångar tillämpas aldrig i tysthet.

Kod Betydelse
200 Konverteringen registrerad. action: inserted, updated, transitioned eller unchanged.
400 Fält saknas, ogiltig ref, eller en ref som inte hör till länkens ägare.
401 Ogiltig signatur, nyckel eller timestamp (fönster på 5 minuter).
404 Ingen länk hittades för denna ref.
409 Otillåten statusövergång: tillståndsmaskinen vägrar.
422 Belopp över säkerhetstaket per konvertering.

Autentisering och säkerhet

Signerat, avgränsat, spårbart

Varje anropare har en egen nyckel och en egen hemlighet. Inget delas, allt kan återkallas.

Nycklar per anropare

Ett eget key_id och en egen signing secret per integration. Återkalla en utan att röra de andra.

HMAC-SHA256-signatur

Signaturen täcker timestamp.body byte för byte. Varje ändring av body ogiltigförklarar förfrågan.

Skydd mot replay

Förfrågningar vars timestamp avviker mer än 5 minuter avvisas. En avlyssnad förfrågan går inte att spela upp igen.

Idempotent tillståndsmaskin

pending till validated eller cancelled; validated bara till cancelled; cancelled är slutgiltigt. Att skicka samma status igen gör ingenting.

Tillförlitlighet och support

Byggt för att hålla igång, besvarat av människor

Konverterings-API:et och de spårade länkarna körs på Cloudflares edge-nät. Detta är vad du kan planera efter i fråga om drift, omförsök och support.

99.9%

Måltillgänglighet

Postbacks och spårade länkar körs på Cloudflare Workers med automatisk failover. Ingen enskild region kan slå ut tjänsten.

300+

Edge-noder

Förfrågningar besvaras från närmaste Cloudflare-nod; provision och växelkurs beräknas därefter asynkront, utanför din kassas kritiska väg.

< 24h

Svarstid support

E-postsupporten svarar inom en arbetsdag, på vardagar. Integrationsfrågor når partneringenjörsteamet, inte en anonym kö.

5 min

Säkert omförsöksfönster

Idempotent på externalOrderId: gör om vid varje timeout utan dubbelräkning, och en avlyssnad förfrågan är oanvändbar efter fem minuter.

Statussidan är offentlig: en live-kontroll av API:et, vad vi åtar oss, och varje incident sedan API:et öppnade. Din kontakt för integration och incidenter är fortsatt partnerteamet, nåbart via kontaktsidan. API-status →

AI-agenter

Din agent anropar ett verktyg, HelloSafe svarar med ett riktigt pris

MCP-servern exponerar prissättning, jämförelse och kortkontrollen som typade verktyg. Åtkomst på förfrågan.

På förfrågan

MCP-server

Ingen koppling per försäkringsbolag, ingen prissättningslogik att skriva, inget regulatoriskt rörmokeri. Din copilot, din chatbot eller ditt bokningsflöde anropar ett verktyg och får tillbaka ett riktigt erbjudande, med maxbelopp och dokument. Berätta vad du bygger.

Tekniska frågor

Vad team frågar innan de integrerar.

Vad kostar API:et?

Ingenting. Det finns ingen startavgift, ingen månadsavgift för plattformen och ingen kostnad per anrop på konverterings-API:et eller deep links. Du tjänar 50 % av provisionerna på försäljning som din integration genererar; det är programmets enda pengaflöde.

Finns det ett REST-API för offerter?

Båda är i drift. Konverterings-API:et (postback) och REST-API:et för priser: skapa ett konto, generera en sandboxnyckel med ett klick och ansök om produktionsåtkomst när din integration är igång.

Hur fungerar autentiseringen?

Signerade nycklar per anropare. Du beräknar HMAC-SHA256 av hemligheten över timestamp.body och skickar den i x-atlas-signature, med ett replay-fönster på 5 minuter. En äldre Bearer-väg finns kvar medan befintliga anropare migrerar.

I vilken valuta ska jag skicka beloppet?

Bruttobeloppet i sin egen valuta, tillsammans med valutakoden. Atlas låser kursen vid mottagandet, räknar om till euro (bokföringsvalutan) och beräknar provisionen enligt din prislista. En provision du skickar med ignoreras.

Är postbacken idempotent?

Ja. externalOrderId är nyckeln: att skicka samma status igen gör ingenting, och tillståndsmaskinen avvisar otillåtna övergångar med en 409 i stället för att tillämpa dem i tysthet.

Kan jag integrera via Impact, Partnerize eller Awin?

Ja. Vi erbjuder en standardiserad S2S-postback som kopplas direkt till Impact, Partnerize, Awin, Voluum, RedTrack och Everflow. Du kan också skicka konverteringar till en egen BI-webhook eller exportera till CSV.

Har ni en OpenAPI-specifikation?

Ja, offentlig och utan inloggning. Referenssidan genereras från den specifikationen vid varje bygge, så dokumentation och kontrakt kan inte glida isär.

Stödjer ni MCP?

I privat beta. MCP-servern exponerar prissättning, jämförelse och tecknande som typade verktyg din LLM eller agent kan anropa.

Vilken tillgänglighet och support kan jag räkna med?

Konverterings-API:et och de spårade länkarna körs på Cloudflare Workers med automatisk failover; vi siktar på 99,9 % tillgänglighet. E-postsupporten svarar inom en arbetsdag och integrationsfrågor når partneringenjörsteamet. Statussidan är offentlig.

Behövs en andra nyckel för Coach?

Nej. En nyckel öppnar hela API:et: priser, spårade länkar och Coach. Samma signatur, samma räknare, samma kvoter.

Teknisk eller kommersiell fråga? Kontakta oss

Låt oss bygga

Lägg till reseförsäkring i din produkt

Skapa ditt konto och generera en sandboxnyckel med ett klick: fasta exempeldata, inget försäkringsbolag anropas, inget att skriva under. Produktionsåtkomst är en kort granskning när din integration är igång.