Έλεγχος ταυτότητας

Το Hotspot API κάνει έλεγχο ταυτότητας με μία μόνο κεφαλίδα HTTP: ApiKey. Δεν υπάρχει ξεχωριστό βήμα σύνδεσης ούτε token· το κλειδί αποστέλλεται σε κάθε αίτημα.

Κεφαλίδες#

Αίτημα
POST /public/json/customer/inhotel HTTP/1.1
Host: test.hms.gen.tr
ApiKey: 017f1daf2d139
HotelCode: 1000
Content-Length: 0
ΚεφαλίδαΠεριγραφή
ApiKeyΥποχρεωτική. Το προσαρμοσμένο κλειδί API που δημιουργείται στον πίνακα διαχείρισης του HMS (13 χαρακτήρες). Τα κενά στην αρχή και στο τέλος αγνοούνται· το όνομα της κεφαλίδας δεν κάνει διάκριση πεζών-κεφαλαίων.
HotelCodeΣυνιστάται. Το αναγνωριστικό HMS του ξενοδοχείου. Ο διακομιστής εντοπίζει το ξενοδοχείο από το κλειδί και δεν χρησιμοποιεί αυτή την κεφαλίδα για επικύρωση· στείλτε την για καταγραφή και μελλοντική συμβατότητα.

Από πού προέρχεται το κλειδί#

Το κλειδί δημιουργείται στην καρτέλα Προσαρμοσμένο API της σελίδας API στον πίνακα διαχείρισης HMS του ξενοδοχείου. Το πεδίο περιγραφής χρησιμεύει για να σημειώνετε πού χρησιμοποιείται το κλειδί· μπορούν να δημιουργηθούν πολλά κλειδιά. Ένα κλειδί που διαγράφεται στην ίδια σελίδα παύει αμέσως να ισχύει.

Αποτυχία ελέγχου ταυτότητας#

Αν η κεφαλίδα λείπει ή είναι κενή, ή αν το κλειδί δεν βρεθεί στο HMS, η απόκριση είναι HTTP 401 με αυτό το σώμα:

401 Unauthorized
{
    "success": 0
}

Δεν δίνονται λεπτομέρειες σφάλματος. Ελέγξτε με αυτή τη σειρά: το όνομα της κεφαλίδας είναι ApiKey, η τιμή είναι ακριβώς το κλειδί που αντιγράψατε από τον πίνακα διαχείρισης και το κλειδί εμφανίζεται ακόμη στον πίνακα διαχείρισης. Μην επαναλαμβάνετε ένα 401· το αποτέλεσμα δεν θα αλλάξει μέχρι να διορθωθεί το κλειδί.

Πλαίσιο ξενοδοχείου#

Ένα κλειδί δεσμεύεται σε ένα ξενοδοχείο· η απόκριση περιέχει μόνο τους επισκέπτες αυτού του ξενοδοχείου. Για μια εγκατάσταση που εξυπηρετεί πολλά ξενοδοχεία, πάρτε κλειδί από τον πίνακα διαχείρισης κάθε ξενοδοχείου και αποθηκεύστε τα ανά ξενοδοχείο. Η αποστολή διαφορετικού HotelCode δεν επιστρέφει δεδομένα άλλου ξενοδοχείου· το ξενοδοχείο το καθορίζει πάντα το κλειδί.

Προστασία του κλειδιού#

  • Κρατήστε το κλειδί στη διαμόρφωση του διακομιστή hotspot ή σε μια μεταβλητή περιβάλλοντος· μην το βάζετε ποτέ στο HTML του captive portal ή σε JavaScript της πλευράς του client.
  • Το στοιχείο που ανακτά τη λίστα πρέπει να εκτελείται στον διακομιστή. Οι συσκευές των επισκεπτών δεν πρέπει να καλούν απευθείας το HMS· η απόκριση περιέχει στοιχεία ταυτότητας όλων των επισκεπτών.
  • Αν υποψιάζεστε ότι το κλειδί έχει διαρρεύσει, διαγράψτε το στον πίνακα διαχείρισης και δημιουργήστε νέο. Το παλιό κλειδί επιστρέφει 401 από τη στιγμή που διαγράφεται.
Τελευταία ενημέρωση: 21 Σεπτεμβρίου 2026Βρήκατε κάποιο λάθος; Ενημερώστε μας