Autentica cada petición de transfers con tu secret key y tu identificador de cliente.
Headers requeridos
http
Authorization: Bearer <secret_key>
X-Travelandz-Id: <public_key>:<profile_code>El profile code está persistido para tu compañía y tiene el formato dp_<12 alfanuméricos>. Puedes copiar el valor completo de X-Travelandz-Id desde tu dashboard.
Conserva la secret key en tu servidor. Nunca la envíes a un navegador ni a una app móvil, y nunca la escribas en logs del cliente.
Ejemplo
bash
curl --request GET \
--url "https://api.sandbox.travelandz.com/v1/transfers/amenities?currency=USD" \
-H "Authorization: Bearer $TRAVELANDZ_SECRET_KEY" \
-H "X-Travelandz-Id: $TRAVELANDZ_PUBLIC_KEY:$TRAVELANDZ_PROFILE_CODE"Errores de autenticación
| HTTP | Código | Significado |
|---|---|---|
401 | invalid_credentials | Falta Authorization: Bearer, tiene formato inválido, o el profile code es inválido. |
401 | missing_api_token | Se envió Bearer sin token. |
401 | missing_client_id | Falta X-Travelandz-Id o no tiene el formato public_key:profile_code. |
403 | invalid_credentials | El perfil o la credencial no existe, está inactiva, o la secret key es incorrecta. |
403 | invalid_request_origin | El origen de la petición no está permitido por la credencial. |
503 | auth_service_unavailable | No se pudieron verificar las credenciales. Reintenta con backoff. |