پرش به محتوا
صفحه اصلی traveldistro

پلتفرم

امنیت

چیست

هر درخواست API تراول‌دیسترو با HMAC-SHA256 امضا می‌شود. هدر Authorization شناسه کلید و امضای شما را حمل می‌کند؛ مهر زمانی پنجره replay را به ۳۰۰ ثانیه محدود می‌کند و nonce یک‌بارمصرف تکرارها را مستقیم رد می‌کند.

قابلیت‌ها

  • درخواست‌های امضاشده

    امضا متد، مسیر، query، مهر زمانی، nonce و هش بدنه را پوشش می‌دهد. درخواست دستکاری‌شده از تأیید رد می‌شود.

  • کلیدها و چرخش

    کلیدها به تفکیک آژانس و محیط صادر می‌شوند و بدون قطعی قابل چرخش‌اند.

  • وب‌هوک‌های امضاشده

    هر تحویل به endpoint شما امضای HMAC، مهر زمانی و شناسه تحویل مخصوص به خود را برای تکرارزدایی دارد.

Request signing

signature = HMAC_SHA256(secret,
  METHOD + "\n" + PATH + "\n" + QUERY_SORTED + "\n" +
  TIMESTAMP + "\n" + NONCE + "\n" + SHA256_HEX(BODY))

Authorization: TD-HMAC-SHA256 KeyId=key_29xk, Signature=<hex>
X-TD-Timestamp: 1785603201
X-TD-Nonce: 1f7a-4c09

پرسش‌های پرتکرار

چرا Bearer token نه؟
توکن bearer دزدیده‌شده همه‌جا قابل تکرار است. امضای HMAC به یک درخواست، یک زمان و یک nonce گره خورده است.
فهرست مجاز IP چطور؟
کلیدهای production در صورت درخواست به بازه‌های IP زیرساخت شما قفل می‌شوند.

صفحات مرتبط

آماده اتصال هستید؟

حجم و محصولات مورد نظر خود را بگویید. کلیدهای سندباکس را برایتان آماده می‌کنیم.

تماس با ما