Удостоверяване

Достъпът до Online Booking API става с партньорски идентификационни данни, издадени от HMS. Крайната точка за вход разменя apiKey и apiSecret срещу токен, който се изпраща като Authorization: Bearer във всяка следваща заявка. За подробности вижте ръководството Удостоверяване.

Вход и получаване на токен#

POST/external/public/login

Не се изисква удостоверяване · Тяло: application/x-www-form-urlencoded или multipart/form-data

Проверява партньорските идентификационни данни и издава токен, ако партньорът е оторизиран за хотела. Токенът е обвързан с един хотел; за всеки хотел влизайте отделно.

Полета на формата

apiKeystringзадължително
Партньорски ключ, издаден от HMS.
apiSecretstringзадължително
Таен ключ на партньора. Съхранявайте го само на сървъра.
hotelCodeintegerзадължително
HMS ID на хотела (hotelID). Партньорът трябва да е оторизиран за този хотел.
hotelSeoUrlstring
SEO адресът на хотела в HMS. Използва се вместо hotelCode само от собствената резервационна система на HMS; интеграциите на трети страни трябва да изпращат hotelCode.

Отговор

200 Токен и данни за хотела. Токенът е валиден 7 дни; подновете го, като влезете отново преди изтичането му.

successboolean
Флаг за резултата.
hotelCodestring
ID на хотела, с който е обвързан токенът.
tokenstring
Bearer токен. Третирайте го като непрозрачен низ; не анализирайте съдържанието му.
hotelSeoUrlstring | null
SEO адресът на хотела.

Отговори при грешка

  • 200 partner_is_not_found — двойката ключове не съвпада; hotel_is_not_found — няма хотел за hotelSeoUrl; hotel_permission_is_not_found — партньорът не е оторизиран за този хотел или оторизацията е неактивна.
Заявка
curl "https://test.hms.gen.tr/external/public/login" \
  -d "apiKey=5y94tLmALIKDyUVdEPlAAjg5xWGQNgQtnALlV4+Am7Q=" \
  -d "apiSecret=a143d6408634696b811def06d236682950cacb9761aa8ad5827da4015bda4b19" \
  -d "hotelCode=1000"
Отговор · 200
{
    "success": true,
    "hotelCode": "1000",
    "token": "eyJlbmREYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTE1IDEwOjI0OjMxLjAwMDAwMCIsInRpbWV6b25lX3R5cGUiOjMsInRpbWV6b25lIjoiRXVyb3BlL0lzdGFuYnVsIn0sInRva2VuIjoiM2tkOXNscTJwbTh2eHI0dHp5Nm53YjFoYzdmajVnYTAiLCJob3RlbElEIjoxMDAwLCJ1c2VySUQiOjQyLCJkYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTA4IDEwOjI0OjMxLjAwMDAwMCJ9fQ==",
    "hotelSeoUrl": "demo-otel"
}
Отговор · 200 (неуспех)
{
    "success": false,
    "token": null,
    "message": "hotel_permission_is_not_found"
}
Последна актуализация: 21 септември 2026 г.Открихте грешка? Пишете ни