开发者

为多租户场馆数据打造的 REST API

在 /api/v1 下的二十三个带版本端点。Bearer 认证、受限权限、按令牌限流,且每次调用都有审计日志。

身份验证
# Generate a token in Dashboard → Integrations.
# The secret is shown once and stored as a SHA-256 hash.

curl https://kourtiva.com/api/v1/me \
  -H "Authorization: Bearer $KOURTIVA_TOKEN"

# 401 on an invalid, expired or revoked token.
# 403 when the token lacks the required ability.
# 429 once the rate limit is exceeded.

安全不是可选项

  • 密钥以哈希存储——数据库泄露也拿不到可用令牌
  • 强制 HTTPS;普通 HTTP 直接拒绝而非重定向
  • 按令牌划分权限,报表类集成无法写入
  • 可选的过期时间,撤销立即生效
  • 租户在服务端解析——绝不接受客户端传来的场馆 ID
  • 每个请求都记录方法、路径、状态、耗时与令牌
资源

你可以读写什么

预订

列出、查看并筛选各场地的预订,包含签到状态。

场地与时段

场地定义及其可预订时段,按日期显示空档。

运动项目与设施

你提供的运动项目,以及每个场馆附属的设施。

会员

在你场馆注册的球员及其预订历史。

账单与支付

与产生它们的预订相关联的财务记录。

赛事

赛事、已报名队伍与赛程。

访客

客流量统计与汇总,用于使用率报表。

场馆资料

你自己的场馆记录——令牌解析出的租户。

带版本管理,升级由你决定时间

一切都在 /api/v1 之下。破坏性变更以新版本发布,而不会毫无预警地出现在你已集成的版本里。

申请 API 访问
场地空档
GET /api/v1/courts/12/slots?date=2026-08-09

{
  "data": [
    { "starts_at": "08:00", "available": true  },
    { "starts_at": "09:00", "available": false },
    { "starts_at": "10:00", "available": true  }
  ]
}

需要我们还没有的端点?

告诉我们你要对接什么,我们会研究。