Geliştiriciler
Kimlik doğrulama
Nedir
traveldistro kimlik doğrulaması TD-HMAC-SHA256 istek imzalamadır. Authorization başlığı anahtar kimliği ve imzayı taşır; X-TD-Timestamp ve X-TD-Nonce başlıkları her imzayı tek bir âna ve tek bir isteğe bağlar.
Yetenekler
İmza
Secret'ınızla anahtarlanmış HMAC-SHA256; metot, path, sıralı query, zaman damgası, nonce ve gövdenin SHA-256 hash'i üzerinden hesaplanır.
Replay koruması
Zaman damgası sunucu saatinin 300 saniye içinde olmalıdır; tekrar kullanılan nonce reddedilir.
Bearer token yok
Çalınıp tekrar oynatılacak bir şey yoktur. İmza yalnızca tek istek için geçerlidir.
Authorization header
Authorization: TD-HMAC-SHA256 KeyId=key_29xk, Signature=9f41…
X-TD-Timestamp: 1785603201 # ±300s
X-TD-Nonce: 5b1e-8c02 # single useSık sorulan sorular
- Secret'ımı nerede bulurum?
- Erişim tanımlanırken anahtarınızla birlikte verilir. Sunucu tarafında saklayın; ağ üzerinden asla gönderilmez.
- Başarısız imza ne döner?
- Makine-okunur hata gövdesiyle 401. İmzalama hatasını iş hatasından ayırt edebilirsiniz.
İlgili sayfalar
- QuickstartDakikalar içinde ilk rezervasyon
- HatalarEksiksiz hata kataloğu
- SandboxTest anahtarları ve simüle envanter
Entegrasyona hazır mısınız?
Hacminizi ve dikeylerinizi anlatın. Sandbox anahtarlarınızı hazırlayalım.