HelloSafe

Geliştirici platformu

Seyahat sigortasını kendi ürününüzün içinde satmanızı sağlayan API

İmzalı dönüşüm API'si, izlenen deep link'ler ve stack'inize giden S2S postback. Entegrasyonu ücretsiz, çağrı başına ücretsiz: komisyonla kazanırsınız.

API'nin arkasında ne var

Katalog

50

Teklif başına yolcu

Tek çağrıda 1 ila 50 kişiyi fiyatlayabilirsiniz. On yolcunun üzerinde grup ürünü devreye girer: yaşı ne olursa olsun kişi başı aynı fiyat.

193

İkamet ülkesi

Yolcu, hangi ülkeden yola çıkarsa çıksın fiyat alır.

193

Destinasyon

Risk bölgeleri dahil tüm destinasyonlar.

26

Dil

Akış, belgeler ve özet yolcunun kendi dilinde.

33

Para birimi

Fiyat, yolcunun kendi para biriminde görünür.

28

Teminat

Sağlık, asistans, seyahat, bagaj, sorumluluk, aktiviteler, expat. Limitler ve muafiyetler yanıtın içinde.

İnşa etmeniz gerekmeyenler

Asla inşa etmeyeceğiniz üç şey

Hiçbir kendi lisansınız

HelloSafe kayıtlı dağıtıcıdır ve uyumu üstlenir. Siz deneyimi gömersiniz, düzenlemeyi değil.

Hiçbir sigortacı başına entegrasyon

Tek çağrı, tüm katalog. Bağlantılar, ürün değişiklikleri ve sözleşme belgeleri bizde kalır.

Arayacak hiçbir satışçı

Sandbox anahtarı hesabınızdan bir tık uzakta. İncelemesiz, kartsız, toplantısız.

Entegrasyon yolları

HelloSafe'i bağlamanın beş yolu

Bir öğleden sonrada kurulan izlenen bağlantıdan fiyatlama REST API'sine kadar: entegrasyon seviyenizi seçin. Aynı teminat, aynı komisyonlar.

Yayında

İzlenen deep link'ler

İçerik veya kampanya başına bir izlenen bağlantı, Sub-ID ile. En hızlı başlangıç, kodsuz.

  • Sayfa ve teklif başına deep link
  • Kampanya, içerik veya satış noktası başına Sub-ID
  • 90 günlük atıf çerezi, last-click
Yayında

Dönüşüm postback API'si

Atfedilen bir satış geldiğinde veya durum değiştirdiğinde Atlas'a bildirin. HMAC imzalı istek, durum makinesi, idempotent.

  • Çağıran başına imzalı anahtarlar (HMAC-SHA256)
  • Durumlar: pending, validated, cancelled
  • Kendi para biriminde tutar: komisyonu sunucu hesaplar
Yayında

Stack'inize S2S postback

Dönüşümleri işi yürüttüğünüz yere gönderin: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow veya BI webhook'u.

  • Standart S2S bağlayıcılar
  • BI'ınıza webhook
  • CSV dışa aktarma
Yayında

Fiyatlama REST API'si

Bir seyahati birden çok sigortacıda fiyatlayın, izlenen satış bağlantısını oluşturun ve yolcunun kartının neyi karşılamadığını görün. Hepsi için tek anahtar. Hesap açın, sandbox anahtarı bir tık uzağınızda.

  • Birden çok sigortacıdan gerçek zamanlı teklifler
  • Atıf gömülü izlenen satış bağlantısı
  • Herkese açık dokümantasyon ve OpenAPI şartnamesi
Özel beta

AI ajanları için MCP sunucusu

LLM'iniz veya ajanınızın canlı veriye dayanarak arama, karşılaştırma ve poliçeleştirme yapabilmesi için tipli araçlar.

  • Claude, ChatGPT ve kendi ajanlarınız için tipli araçlar
  • Gerçek veriye dayanan yanıtlar
  • Ajan destekli checkout

Dönüşüm API'si somut olarak

Postback'ten komisyona, tek bir imzalı istekle

Dönüşüm API'si bugün çalışıyor. Atfedilen satışı gönderirsiniz, Atlas onu bağlantıyla eşleştirir, euroya çevirir ve komisyonu kendi oranınıza göre hesaplar.

  1. 01

    Anahtar edinin

    Başlangıç aşamasında anahtarlar talep üzerine verilir. Yalnızca sizin entegrasyonunuza özel bir key_id ve signing secret alırsınız.

  2. 02

    İsteği imzalayın

    Gizli anahtarın HMAC-SHA256'sını timestamp.body üzerinden hesaplayın, ardından x-atlas-key-id, x-atlas-timestamp ve x-atlas-signature başlıklarını gönderin. Replay penceresi 5 dakikadır.

  3. 03

    Dönüşümü gönderin

    ref ve externalOrderId ile birlikte brüt tutarı kendi para biriminde ve durumu gönderin. Atlas kuru sabitler, komisyonu hesaplar ve uygulanan durumu döndürür.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Tek bir imzalı istek. Atlas uygulanan durum ve hesaplanan komisyonla yanıt verir.

Payload referansı

İstek gövdesi

JSON. ref ve externalOrderId zorunlu, gerisi isteğe bağlı. Gönderdiğiniz komisyon yok sayılır: doğruluk kaynağı defterdir.

Alan Tür Zorunlu Açıklama
ref string Evet partnerCode-shortCode biçiminde atıf tanımlayıcısı.
externalOrderId string Evet Sizin sipariş numaranız. Atlas tarafında idempotens anahtarı olarak çalışır.
amount number Hayır Satışın brüt tutarı, kendi para biriminde.
currency string (3) Hayır ISO 4217 kodu. Bilinmeyen para birimi needs_fx olarak saklanır ve sonra fiyatlanır.
status enum Hayır pending, validated veya cancelled. Varsayılan pending.
subId string Hayır Kendi raporlamanız için kampanya veya içerik alt tanımlayıcısı.

Yanıt kodları

API ne döndürür

Açık HTTP kodları. Yasak durum geçişleri asla sessizce uygulanmaz.

Kod Anlamı
200 Dönüşüm kaydedildi. action: inserted, updated, transitioned veya unchanged.
400 Eksik alanlar, geçersiz ref veya bağlantı sahibine ait olmayan bir ref.
401 Geçersiz imza, anahtar veya timestamp (5 dakikalık pencere).
404 Bu ref için bağlantı bulunamadı.
409 Yasak durum geçişi: durum makinesi reddediyor.
422 Dönüşüm başına güvenlik tavanının üzerinde tutar.

Kimlik doğrulama ve güvenlik

İmzalı, sınırlı, denetlenebilir

Her çağıranın kendi anahtarı ve kendi gizli anahtarı var. Hiçbir şey paylaşılmaz, her şey iptal edilebilir.

Çağıran başına anahtarlar

Her entegrasyon için ayrı key_id ve signing secret. Birini iptal edersiniz, diğerlerine dokunmazsınız.

HMAC-SHA256 imzası

İmza timestamp.body'yi bayt bayt kapsar. Gövdedeki herhangi bir değişiklik isteği geçersiz kılar.

Replay koruması

Timestamp'i 5 dakikadan fazla sapan istekler reddedilir. Yakalanmış bir istek yeniden oynatılamaz.

İdempotent durum makinesi

pending'den validated veya cancelled'a; validated yalnızca cancelled'a; cancelled nihaidir. Aynı durumu tekrar göndermek hiçbir şey yapmaz.

Güvenilirlik ve destek

Ayakta kalmak için kuruldu, yanıtı insanlar veriyor

Dönüşüm API'si ve izlenen bağlantılar Cloudflare'in edge ağında çalışır. Erişilebilirlik, yeniden deneme ve destek konusunda buna güvenebilirsiniz.

99.9%

Hedef erişilebilirlik

Postback'ler ve izlenen bağlantılar otomatik yük devretmeli Cloudflare Workers üzerinde çalışır. Tek bir bölge hizmeti tek başına düşüremez.

300+

Edge konumu

İstekler en yakın Cloudflare noktasından karşılanır; komisyon ve döviz çevrimi sonrasında, asenkron olarak, ödeme akışınızın kritik yolunun dışında hesaplanır.

< 24h

Destek yanıt süresi

E-posta desteği bir iş günü içinde yanıtlar. Entegrasyon soruları anonim bir kuyruğa değil, iş ortağı mühendislik ekibine ulaşır.

5 min

Güvenli yeniden deneme penceresi

externalOrderId üzerinden idempotent: her zaman aşımından sonra çift sayım olmadan tekrar deneyin, yakalanmış bir istek beş dakika sonra işe yaramaz.

Durum sayfası herkese açık: API'nin canlı kontrolü, neyi taahhüt ettiğimiz ve API açıldığından beri her olay. Entegrasyon ve olaylar için muhatabınız iletişim sayfasından ulaşabileceğiniz iş ortağı ekibi olarak kalır. API durumu →

AI ajanları

Ajanınız bir aracı çağırır, HelloSafe gerçek bir fiyat döner

MCP sunucusu fiyatlamayı, karşılaştırmayı ve kart kontrolünü tipli araçlar olarak sunar. Talep üzerine erişim.

Talep üzerine

MCP sunucusu

Hiçbir sigortacı başına entegrasyon, yazılacak hiçbir fiyatlama mantığı, hiçbir düzenleyici tesisat. Copilot'unuz, chatbot'unuz ya da rezervasyon akışınız bir aracı çağırır ve limitleri ve belgeleriyle gerçek bir teklif alır. Ne inşa ettiğinizi bize yazın.

Teknik sorular

Ekiplerin entegrasyondan önce sorduğu şeyler.

API ne kadar tutuyor?

Hiç. Kurulum ücreti, aylık platform ücreti ya da dönüşüm API'sinde ve deep link'lerde çağrı başına ücret yok. Entegrasyonunuzun getirdiği satışlardaki komisyonların %50'sini kazanırsınız; programdaki tek para akışı budur.

Fiyatlama için REST API var mı?

İkisi de çalışıyor. Dönüşüm (postback) API'si ve fiyatlama REST API'si: hesap açın, tek tıkla sandbox anahtarı oluşturun ve entegrasyonunuz çalışır hale gelince canlı erişim başvurusu yapın.

Kimlik doğrulama nasıl çalışıyor?

Çağıran başına imzalı anahtarlar. Gizli anahtarın HMAC-SHA256'sını timestamp.body üzerinden hesaplayıp x-atlas-signature başlığında gönderirsiniz, 5 dakikalık replay penceresiyle. Mevcut çağıranlar geçiş yaparken eski bir Bearer yolu da açık kalır.

Tutarı hangi para biriminde göndermeliyim?

Brüt tutarı kendi para biriminde, para birimi koduyla birlikte. Atlas alım anında kuru sabitler, euroya çevirir (muhasebe para birimi) ve komisyonu kendi oranınıza göre hesaplar. Gönderdiğiniz komisyon yok sayılır.

Postback idempotent mi?

Evet. Anahtar externalOrderId: aynı durumu tekrar göndermek hiçbir şey yapmaz ve durum makinesi yasak geçişleri sessizce uygulamak yerine 409 ile reddeder.

Impact, Partnerize veya Awin üzerinden entegre olabilir miyim?

Evet. Impact, Partnerize, Awin, Voluum, RedTrack ve Everflow'a doğrudan bağlanan standart bir S2S postback sunuyoruz. Dönüşümleri kendi BI webhook'unuza da gönderebilir veya CSV'ye aktarabilirsiniz.

OpenAPI şartnameniz var mı?

Evet, herkese açık ve girişsiz. Referans sayfası her derlemede bu şartnameden üretilir, böylece dokümantasyon ile sözleşme birbirinden ayrılamaz.

MCP'yi destekliyor musunuz?

Özel betada. MCP sunucusu fiyatlama, karşılaştırma ve poliçeleştirmeyi LLM'inizin veya ajanınızın çağırabileceği tipli araçlar olarak sunar.

Nasıl bir erişilebilirlik ve desteğe güvenebilirim?

Dönüşüm API'si ve izlenen bağlantılar otomatik yük devretmeli Cloudflare Workers üzerinde çalışır; %99,9 erişilebilirlik hedefliyoruz. E-posta desteği bir iş günü içinde yanıtlar ve entegrasyon soruları iş ortağı mühendislik ekibine ulaşır. Durum sayfası herkese açık.

Coach için ikinci bir anahtar gerekir mi?

Hayır. Tek anahtar tüm API'yi açar: fiyatlama, izlenen bağlantılar ve Coach. Aynı imza, aynı sayaç, aynı kotalar.

Teknik mi, ticari mi bir sorunuz var? Bize ulaşın

Hadi inşa edelim

Ürününüze seyahat sigortası ekleyin

Hesabınızı açın ve tek tıkla sandbox anahtarı oluşturun: sabit örnek veriler, hiçbir sigortacı çağrılmaz, imzalanacak bir şey yok. Canlı erişim, entegrasyonunuz çalışır hale gelince yapılan kısa bir incelemedir.