احراز هویت

دسترسی به Online Booking API با اطلاعات دسترسی شریک تجاری انجام می‌شود که HMS صادر می‌کند. اندپوینت لاگین در ازای apiKey و apiSecret یک توکن برمی‌گرداند که در همه درخواست‌های دیگر در هدر Authorization: Bearer ارسال می‌شود. برای جزئیات، راهنمای احراز هویت را ببینید.

لاگین و دریافت توکن#

POST/external/public/login

نیازی به احراز هویت نیست · بدنه: application/x-www-form-urlencoded یا multipart/form-data

اطلاعات دسترسی شریک تجاری را بررسی می‌کند و اگر شریک برای این هتل مجوز داشته باشد، توکن صادر می‌کند. توکن به یک هتل وابسته است؛ برای هر هتل جداگانه لاگین کنید.

فیلدهای فرم

apiKeystringالزامی
کلید شریک تجاری که HMS صادر کرده است.
apiSecretstringالزامی
کلید محرمانه شریک تجاری. آن را فقط سمت سرور نگه دارید.
hotelCodeintegerالزامی
شناسه هتل در HMS (hotelID). شریک تجاری باید برای این هتل مجوز داشته باشد.
hotelSeoUrlstring
نامک SEO هتل در HMS. فقط موتور رزرو خود HMS به‌جای hotelCode از آن استفاده می‌کند؛ یکپارچه‌سازی‌های شخص ثالث باید hotelCode را ارسال کنند.

پاسخ

200 توکن و اطلاعات هتل. توکن 7 روز معتبر است؛ پیش از انقضا با لاگین دوباره آن را تمدید کنید.

successboolean
نتیجه عملیات.
hotelCodestring
شناسه هتلی که توکن به آن وابسته است.
tokenstring
توکن Bearer. آن را یک رشته مبهم (opaque) در نظر بگیرید و محتوایش را تجزیه نکنید.
hotelSeoUrlstring | null
نامک SEO هتل.

پاسخ‌های خطا

  • 200 partner_is_not_found — جفت کلید مطابقت نداشت؛ hotel_is_not_found — هتلی با این hotelSeoUrl یافت نشد؛ hotel_permission_is_not_found — شریک تجاری برای این هتل مجوز ندارد یا مجوز غیرفعال است.
درخواست
curl "https://test.hms.gen.tr/external/public/login" \
  -d "apiKey=5y94tLmALIKDyUVdEPlAAjg5xWGQNgQtnALlV4+Am7Q=" \
  -d "apiSecret=a143d6408634696b811def06d236682950cacb9761aa8ad5827da4015bda4b19" \
  -d "hotelCode=1000"
پاسخ · 200
{
    "success": true,
    "hotelCode": "1000",
    "token": "eyJlbmREYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTE1IDEwOjI0OjMxLjAwMDAwMCIsInRpbWV6b25lX3R5cGUiOjMsInRpbWV6b25lIjoiRXVyb3BlL0lzdGFuYnVsIn0sInRva2VuIjoiM2tkOXNscTJwbTh2eHI0dHp5Nm53YjFoYzdmajVnYTAiLCJob3RlbElEIjoxMDAwLCJ1c2VySUQiOjQyLCJkYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTA4IDEwOjI0OjMxLjAwMDAwMCJ9fQ==",
    "hotelSeoUrl": "demo-otel"
}
پاسخ · 200 (ناموفق)
{
    "success": false,
    "token": null,
    "message": "hotel_permission_is_not_found"
}
آخرین به‌روزرسانی: 21 سپتامبر 2026اشتباهی دیدید؟ به ما اطلاع دهید