这是什么
Open Hotel Protocols 是这样一个承诺:产品里的每一个操作都被描述、被划定权限范围、并且可以调用,而不是一块界面背后挂一个导出按钮。它是三根支柱里唯一主题不是界面的一根——因此诚实的论证方式,是一个真实请求、一个真实响应,以及密钥越权时返回的那次拒绝。
01
一个请求、一个响应,和一次拒绝
Playground 用一把短时效的临时密钥在浏览器里发起真实调用。一个返回 200 和原始 JSON。一个返回 403——因为临时密钥不具备该端点要求的权限范围,而端点会指明它要的是哪一个。一个你永远看不到它如何拒绝你的接口,不是值得在上面搭建的接口。

02
权限范围按操作划分,而不是按系统划分
一把密钥只持有具名的权限范围,不多不少,而且不用打开就能在列表里看见。授权发生在操作这一粒度——读取一条预订、过账一笔费用、退一笔款——因此一个集成的特权恰好等于它的职责所需。

03
构建一次,基于已公开的文档
概念、参考手册和以任务为线索的指南都在本站上——不在合作方门户之后,也不在保密协议之后。读概念以理解模型,读参考以看清接口面,读指南以拿到你真正需要的步骤顺序。
这对代理意味着什么
一个合规客户端会发现自己能调用什么、调用它,然后得到一个结构化的答案或一次结构化的拒绝。这就是全部契约,也正是它让合作方只需构建一次,而不是每家物业构建一次。