Desarrolladores
Autenticación
Qué es
La autenticación de traveldistro es firma de peticiones TD-HMAC-SHA256. La cabecera Authorization lleva un id de clave y una firma; las cabeceras X-TD-Timestamp y X-TD-Nonce atan cada firma a un solo instante y una sola petición.
Capacidades
La firma
HMAC-SHA256, con su secreto como clave, sobre método, ruta, query ordenada, timestamp, nonce y el hash SHA-256 del cuerpo.
Protección contra replay
El timestamp debe estar a menos de 300 segundos de la hora del servidor y los nonces reutilizados se rechazan.
Sin tokens Bearer
No hay nada que robar y reproducir. Una firma vale para una única petición.
Authorization header
Authorization: TD-HMAC-SHA256 KeyId=key_29xk, Signature=9f41…
X-TD-Timestamp: 1785603201 # ±300s
X-TD-Nonce: 5b1e-8c02 # single usePreguntas frecuentes
- ¿Dónde encuentro mi secreto?
- Se emite con su clave al aprovisionar el acceso. Guárdelo en el servidor; nunca viaja por la red.
- ¿Qué devuelve una firma fallida?
- Un 401 con cuerpo de error legible por máquina, para distinguir errores de firma de errores de negocio.
Páginas relacionadas
- Inicio rápidoPrimera reserva en minutos
- ErroresEl catálogo completo de errores
- SandboxClaves de prueba e inventario simulado
¿Listo para integrar?
Cuéntenos su volumen y verticales; le prepararemos sus claves de sandbox.