Autenticazione

L’accesso all’API Online Booking avviene con le credenziali partner rilasciate da HMS. L’endpoint di login scambia apiKey e apiSecret con un token, da inviare come Authorization: Bearer in tutte le altre richieste. Per i dettagli consulta la guida Autenticazione.

Accedi e ottieni un token#

POST/external/public/login

Nessuna autenticazione richiesta · Corpo: application/x-www-form-urlencoded o multipart/form-data

Verifica le credenziali partner e rilascia un token se il partner è autorizzato per l’hotel. Il token è legato a un solo hotel: per ogni hotel esegui un login separato.

Campi del form

apiKeystringobbligatorio
Chiave partner rilasciata da HMS.
apiSecretstringobbligatorio
Chiave segreta del partner. Conservala solo lato server.
hotelCodeintegerobbligatorio
ID HMS dell’hotel (hotelID). Il partner deve essere autorizzato per questo hotel.
hotelSeoUrlstring
Slug SEO dell’hotel in HMS. Viene usato al posto di hotelCode solo dal motore di prenotazione di HMS; le integrazioni di terze parti devono inviare hotelCode.

Risposta

200 Token e dati dell’hotel. Il token è valido 7 giorni; rinnovalo ripetendo il login prima della scadenza.

successboolean
Flag di esito.
hotelCodestring
ID dell’hotel a cui è legato il token.
tokenstring
Token Bearer. Trattalo come un valore opaco: non analizzarne il contenuto.
hotelSeoUrlstring | null
Slug SEO dell’hotel.

Risposte di errore

  • 200 partner_is_not_found — la coppia di chiavi non corrisponde; hotel_is_not_found — nessun hotel per hotelSeoUrl; hotel_permission_is_not_found — il partner non è autorizzato per questo hotel o l’autorizzazione non è attiva.
Richiesta
curl "https://test.hms.gen.tr/external/public/login" \
  -d "apiKey=5y94tLmALIKDyUVdEPlAAjg5xWGQNgQtnALlV4+Am7Q=" \
  -d "apiSecret=a143d6408634696b811def06d236682950cacb9761aa8ad5827da4015bda4b19" \
  -d "hotelCode=1000"
Risposta · 200
{
    "success": true,
    "hotelCode": "1000",
    "token": "eyJlbmREYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTE1IDEwOjI0OjMxLjAwMDAwMCIsInRpbWV6b25lX3R5cGUiOjMsInRpbWV6b25lIjoiRXVyb3BlL0lzdGFuYnVsIn0sInRva2VuIjoiM2tkOXNscTJwbTh2eHI0dHp5Nm53YjFoYzdmajVnYTAiLCJob3RlbElEIjoxMDAwLCJ1c2VySUQiOjQyLCJkYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTA4IDEwOjI0OjMxLjAwMDAwMCJ9fQ==",
    "hotelSeoUrl": "demo-otel"
}
Risposta · 200 (esito negativo)
{
    "success": false,
    "token": null,
    "message": "hotel_permission_is_not_found"
}
Ultimo aggiornamento: 21 settembre 2026Hai trovato un errore? Segnalacelo