شروط استخدام API
القواعد التقنية وقواعد الاستخدام للوكالات التي تدمج TravelDistro API وواجهات API الأخرى المتاحة بموجب عقد مع Rate Extra.
- الإصدار:
- 1.0
- تاريخ السريان:
- 01/10/2026
- آخر تحديث:
- 22/09/2026
1. المفاتيح والأسرار
تحدد مفاتيح API والأسرار هوية الوكالة. يجب تخزينها على الخادم، وليس في المتصفحات أو تطبيقات الجوال أو المستودعات العامة، ويجب تدويرها عند الاشتباه في تسريبها. الوكالة مسؤولة عن جميع الطلبات الموقّعة بسرها.
2. توقيع الطلبات
تُوقَّع الطلبات بـ TD-HMAC-SHA256 كما هو موضح في مرجع API. يجب أن تكون الطوابع الزمنية ضمن 300 ثانية من وقت الخادم وأن تكون قيم nonce فريدة. لا يُدعم Bearer token.
3. قائمة IP المسموح بها
عند تكوين قائمة IP مسموح بها لمفتاح ما، تُرفض الطلبات من العناوين الأخرى. تحافظ الوكالة على تحديث القائمة.
4. حدود المعدل
تنطبق حدود المعدل لكل وكالة وتُبلَّغ في ترويسات الاستجابة. يجب أن يحترم العملاء Retry-After وألا يعيدوا المحاولة في حلقات متكررة. لا يُخصم شيء عن طلب مرفوض بسبب حد المعدل.
5. التخزين المؤقت وعروض الأسعار
لا يجوز تخزين الأسعار والتوفر مؤقتًا أو عرضها من بيانات قديمة. كل سعر يُعرض على المسافر يجب أن يأتي من بحث أو عرض حالي، ويجب أن يستخدم الحجز رمز عرض صالحًا.
6. حقوق المحتوى
لا يجوز عرض أوصاف المنتجات والصور والمحتوى الآخر المُسلَّم عبر API إلا لبيع المنتجات عبر قنوات الوكالة خلال مدة العقد. لا يجوز إعادة توزيع المحتوى على أطراف ثالثة أو استخدامه لبناء كتالوجات منافسة.
7. سرية المورد
حيث لا تكشف API عن المورد الأساسي، لا يجوز للوكالة محاولة تحديد هويته أو التعاقد معه متجاوزةً Rate Extra.
8. تعليق الوصول
يجوز لـ Rate Extra تعليق المفاتيح فورًا عند إساءة الاستخدام أو الحوادث الأمنية أو الإخلال بهذه الشروط، وتُبلغ الوكالة بالسبب حيث يسمح القانون.
9. تغييرات API والإصدارات
يجوز إجراء التغييرات المتوافقة مع الإصدارات السابقة في أي وقت. يُعلن عن التغييرات الجذرية بالبريد الإلكتروني بإشعار معقول، وتُقدَّم حيثما أمكن ضمن إصدار جديد. يبقى السلوك المهمل متاحًا خلال الفترة المعلنة.
هذا المستند متاح بالإنجليزية والعربية والتركية. في حال التعارض، تسود النسخة الإنجليزية إلى الحد الذي يسمح به القانون المعمول به.
Rate Extra Tourism L.L.C · رخصة رقم 1253634 · legal@rateextra.ae