Preguntas frecuentes sobre Quick Builder

Última actualización: 2026-03-03

Preguntas frecuentes sobre Quick Builder

Este artículo responde a las preguntas más comunes sobre la integración con Xeni Quick Builder.

Autenticación

¿Necesito Auth V2 para Quick Builder?

No. Quick Builder utiliza autenticación SSO basada en JWT, no la autenticación basada en firma Auth V2 utilizada por las API de Xeni. No es necesario implementar la generación de firmas HMAC ni administrar claves API de la misma manera. En su lugar, genera tokens JWT y expone un punto final de validación.

¿Cuál es la caducidad máxima del token JWT?

El vencimiento máximo permitido es 30 minutos a partir del momento de emisión (iat). Los tokens con un reclamo exp más de 30 minutos después de iat serán rechazados. Para mayor seguridad, considere utilizar tiempos de vencimiento más cortos, de 5 a 10 minutos.

¿Qué algoritmo debo usar para firmar tokens JWT?

Utilice HS256 (HMAC con SHA-256). Este es el único algoritmo de firma admitido para tokens SSO de Quick Builder.

¿Cuánto tiempo debe tener la clave secreta?

Su clave secreta JWT debe tener al menos 32 caracteres. Utilice una cadena generada aleatoriamente para máxima seguridad.

¿Cómo manejo los tokens caducados?

Cuando el token de un usuario caduca durante su sesión, deberá volver a autenticarse. Su solicitud debe:

  1. Detectar cuándo el usuario necesita regresar a Quick Builder.
  2. Genere un token JWT nuevo en su servidor.
  3. Redirija al usuario a la URL de SSO con el nuevo token.

No intente actualizar los tokens del lado del cliente. Genera siempre nuevos tokens en el servidor.

¿Puedo reutilizar tokens JWT?

No. Genere un nuevo token para cada redireccionamiento de SSO. La reutilización de tokens aumenta el riesgo de seguridad y puede fallar si el token caduca entre usos.

Configuración de SSO

¿Cuál es la configuración del campo de token JWT?

El campo token JWT le dice a Xeni qué nombre de campo usar al enviar el token a su punto final de validación. El valor predeterminado es JWTtoken. Si su punto final espera un nombre de campo diferente (por ejemplo, jwtToken), actualice esta configuración en el panel de administración para que coincida.

¿Cuál debería ser el Dominio del Emisor?

El dominio del emisor debe coincidir exactamente con el reclamo iss en sus tokens JWT. Normalmente, este es el dominio de su aplicación (por ejemplo, partner-app.example.com). Sirve como verificación adicional de que el token se originó en su plataforma.

¿Es necesario que mi punto final de validación sea de acceso público?

Sí. Los servidores de Xeni envían solicitudes POST a su punto final de validación, por lo que debe ser accesible desde Internet a través de HTTPS. No puede estar detrás de una VPN o un firewall que bloquee el tráfico externo.

Búsqueda de hoteles

¿Los puntos finales de búsqueda son los mismos que la API de Hoteles?

Sí. Quick Builder utiliza los mismos puntos finales de búsqueda de propiedades y autocompletar que la API de Xeni Hotels:

  • Autocompletar: GET /hotels/api/v2/autocomplete?key={query}
  • Buscar: POST /hotels/api/v2/properties?currency=USD&page=1&limit=50&amenities=true

Los formatos de solicitud y respuesta son idénticos.

¿Cuál es el ID de correlación?

El ID de correlación es un valor devuelto en el encabezado de respuesta x-correlation-id desde el punto final de autocompletar. Debe incluirlo como encabezado en solicitudes de búsqueda posteriores. Vincula la búsqueda de ubicación con la búsqueda de propiedad y es necesario para que la búsqueda se realice correctamente.

¿Puedo buscar sin el ID de correlación?

No. El encabezado x-correlation-id es obligatorio para todas las solicitudes de búsqueda de propiedades. Primero debe llamar al punto final de autocompletar para obtenerlo.

¿Qué monedas se admiten?

Pase la moneda deseada como parámetro de consulta (por ejemplo, currency=USD, currency=EUR, currency=GBP). La API devuelve precios en la moneda especificada. Si se proporciona una moneda no admitida, la API devuelve un error 400.

¿Cómo funciona la búsqueda asíncrona?

Cuando configura is_async: true en la solicitud de búsqueda, la API devuelve resultados progresivamente:

  1. La primera respuesta puede tener status: "in_progress" con resultados parciales.
  2. Vuelva a enviar la misma solicitud con el mismo x-correlation-id para obtener resultados actualizados.
  3. Cuando todos los proveedores hayan respondido, el estado cambia a "success".

Esto es útil para mostrar a los usuarios los resultados iniciales rápidamente mientras se cargan más opciones en segundo plano.

generales

¿Qué sucede si mi punto final de validación no funciona?

Si Xeni no puede alcanzar su punto final de validación o devuelve un error, el usuario no podrá acceder a Quick Builder. Asegúrese de que su punto final tenga alta disponibilidad y supervise el tiempo de inactividad.

¿Pueden varios usuarios compartir la misma sesión de SSO?No. Cada token JWT contiene la identidad de un usuario específico. Cada usuario debe autenticarse a través de su plataforma y recibir su propio token único.

¿Quick Builder es compatible con dispositivos móviles?

Quick Builder es una experiencia responsiva de marca blanca diseñada para funcionar en navegadores de escritorio y móviles.

¿Dónde puedo obtener ayuda con mi integración?

Comuníquese con el soporte de Xeni al customersupport@xeni.com para obtener ayuda con su integración de Quick Builder.

¿Te resultó útil este artículo?