Descripción general
La API de Xeni utiliza autenticación basada en claves API. Cada solicitud debe incluir un token de acceso válido en el encabezado Authorization. Xeni proporciona entornos sandbox y producción separados para que pueda desarrollar y probar sin afectar las reservas en vivo.
Obteniendo sus claves API
- Navegue a Configuración → Claves API en su panel de Xeni
- Verás dos pares de claves:
- Cada par de claves consta de una Clave API (pública) y un Secreto API (privado).
Advertencia
Nunca exponga su API Secret en código del lado del cliente, repositorios públicos o registros. Guárdelo de forma segura utilizando variables de entorno o un administrador de secretos.
Solicitudes de autenticación
Paso 1: Obtenga un token de acceso
Cambie su clave API y su secreto por un token de acceso de corta duración:
curl -X POST https://api.xeni.com/v1/auth/token \
-H "Content-Type: application/json" \
-d '{
"apikey": "xenisksandboxabc123",
"secret": "yourapisecret"
}'
Respuesta:
{
"access_token": "eyJhbGciOiJSUzI1NiIs...",
"token_type": "Bearer",
"expires_in": 3600
}Paso 2: Utilice el token
Incluya el token en todas las solicitudes de API posteriores:
curl -X GET https://api.xeni.com/v1/hotels/search \
-H "Authorization: Bearer eyJhbGciOiJSUzI1NiIs..." \
-H "Content-Type: application/json" \
-d '{"destination": "NYC", "check_in": "2026-04-01"}'
Límites de tarifas
| Medio ambiente | Solicitudes/min | Solicitudes/día |
|---|---|---|
| Caja de arena | 60 | 10.000 |
| Producción | 300 | 100.000 |
429 Too Many Requests con un encabezado Retry-After que indica cuántos segundos esperar.
Consejo
Utilice el encabezado X-RateLimit-Remaining en las respuestas para monitorear su uso e implementar la lógica de retroceso antes de alcanzar el límite.
Sandbox frente a producción
| Característica | Caja de arena | Producción |
|---|---|---|
| Inventario real | No (datos simulados) | Sí |
| Pagos reales | No | Sí |
| Webhooks | Sólo eventos de prueba | Eventos reales |
| URL básica | sandbox.api.xeni.com | api.xeni.com |
Colección cartero
Descargue nuestra colección Postman para explorar la API de forma interactiva. Importelo a Postman, configure su clave API de zona de pruebas como una variable de entorno y comience a realizar solicitudes de prueba de inmediato.
Próximos pasos
- Configurar webhooks para recibir actualizaciones de reservas en tiempo real
- Explore la referencia API completa para todos los puntos finales disponibles