Saltar al contenido
Inicio de traveldistro

Desarrolladores

Autenticación

Qué es

La autenticación de traveldistro es firma de peticiones TD-HMAC-SHA256. La cabecera Authorization lleva un id de clave y una firma; las cabeceras X-TD-Timestamp y X-TD-Nonce atan cada firma a un solo instante y una sola petición.

Capacidades

  • La firma

    HMAC-SHA256, con su secreto como clave, sobre método, ruta, query ordenada, timestamp, nonce y el hash SHA-256 del cuerpo.

  • Protección contra replay

    El timestamp debe estar a menos de 300 segundos de la hora del servidor y los nonces reutilizados se rechazan.

  • Sin tokens Bearer

    No hay nada que robar y reproducir. Una firma vale para una única petición.

Authorization header

Authorization: TD-HMAC-SHA256 KeyId=key_29xk, Signature=9f41…
X-TD-Timestamp: 1785603201   # ±300s
X-TD-Nonce: 5b1e-8c02        # single use

Preguntas frecuentes

¿Dónde encuentro mi secreto?
Se emite con su clave al aprovisionar el acceso. Guárdelo en el servidor; nunca viaja por la red.
¿Qué devuelve una firma fallida?
Un 401 con cuerpo de error legible por máquina, para distinguir errores de firma de errores de negocio.

Páginas relacionadas

¿Listo para integrar?

Cuéntenos su volumen y verticales; le prepararemos sus claves de sandbox.

Contáctenos