Authenticatie

Toegang tot de Online Booking API verloopt via partnergegevens die HMS verstrekt. Het login-endpoint wisselt apiKey en apiSecret in voor een token, dat je bij elk ander verzoek meestuurt als Authorization: Bearer. Zie de handleiding Authenticatie voor details.

Inloggen en token ophalen#

POST/external/public/login

Geen authenticatie vereist · Body: application/x-www-form-urlencoded of multipart/form-data

Valideert de partnergegevens en geeft een token uit als de partner geautoriseerd is voor het hotel. Het token is gebonden aan één hotel; log voor elk hotel afzonderlijk in.

Formuliervelden

apiKeystringverplicht
Partnersleutel, verstrekt door HMS.
apiSecretstringverplicht
Geheime partnersleutel. Bewaar deze alleen aan de serverkant.
hotelCodeintegerverplicht
De HMS-ID van het hotel (hotelID). De partner moet geautoriseerd zijn voor dit hotel.
hotelSeoUrlstring
De SEO-slug van het hotel in HMS. Wordt alleen door de eigen boekingsmodule van HMS gebruikt in plaats van hotelCode; integraties van derden sturen hotelCode.

Antwoord

200 Token en hotelgegevens. Het token is 7 dagen geldig; vernieuw het door opnieuw in te loggen voordat het verloopt.

successboolean
Resultaat van de aanroep.
hotelCodestring
Hotel-ID waaraan het token gebonden is.
tokenstring
Bearer-token. Behandel het als een ondoorzichtige waarde; ontleed het niet.
hotelSeoUrlstring | null
De SEO-slug van het hotel.

Foutantwoorden

  • 200 partner_is_not_found — sleutelpaar komt niet overeen; hotel_is_not_found — geen hotel gevonden voor hotelSeoUrl; hotel_permission_is_not_found — de partner is niet geautoriseerd voor dit hotel of de autorisatie is inactief.
Verzoek
curl "https://test.hms.gen.tr/external/public/login" \
  -d "apiKey=5y94tLmALIKDyUVdEPlAAjg5xWGQNgQtnALlV4+Am7Q=" \
  -d "apiSecret=a143d6408634696b811def06d236682950cacb9761aa8ad5827da4015bda4b19" \
  -d "hotelCode=1000"
Antwoord · 200
{
    "success": true,
    "hotelCode": "1000",
    "token": "eyJlbmREYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTE1IDEwOjI0OjMxLjAwMDAwMCIsInRpbWV6b25lX3R5cGUiOjMsInRpbWV6b25lIjoiRXVyb3BlL0lzdGFuYnVsIn0sInRva2VuIjoiM2tkOXNscTJwbTh2eHI0dHp5Nm53YjFoYzdmajVnYTAiLCJob3RlbElEIjoxMDAwLCJ1c2VySUQiOjQyLCJkYXRlIjp7ImRhdGUiOiIyMDI2LTA5LTA4IDEwOjI0OjMxLjAwMDAwMCJ9fQ==",
    "hotelSeoUrl": "demo-otel"
}
Antwoord · 200 (mislukt)
{
    "success": false,
    "token": null,
    "message": "hotel_permission_is_not_found"
}
Laatst bijgewerkt: 21 september 2026Fout gevonden? Laat het ons weten