Datos del usuario¶
Producto: OpenBooking | Módulo: Integración API | Última actualización: 2026-08-12
Introducción¶
Los endpoints de usuario permiten construir el área privada del cliente: su historial de reservas, su lista de deseos y sus opiniones. Todos requieren token.
Historial de reservas¶
GET /api/user/booking-history
Authorization: Bearer {token}
Devuelve las reservas del usuario autenticado, con su estado, fechas, servicio y montos.
Lista de deseos¶
| Método | Ruta | Qué hace |
|---|---|---|
GET |
/api/user/wishlist |
Lista los favoritos |
POST |
/api/user/wishlist |
Agrega o quita un servicio |
El envío alterna el estado: si el servicio ya está en la lista, lo retira.
Perfil¶
| Método | Ruta | Qué hace |
|---|---|---|
GET |
/api/auth/me |
Datos del usuario |
POST |
/api/auth/me |
Actualiza el perfil |
POST |
/api/auth/change-password |
Cambia la contraseña |
Opiniones¶
POST /api/{tipo}/write-review/{id}
Authorization: Bearer {token}
Content-Type: application/json
{
"rate_number": 5,
"title": "Excelente estadía",
"content": "La cabaña estaba impecable y la atención fue muy buena."
}
ℹ️ Nota: La instalación puede exigir que el usuario tenga una reserva completada en ese servicio para poder opinar. Es lo deseable: evita reseñas de quien nunca se alojó.
Eliminar la cuenta¶
POST /api/user/permanently_delete
Authorization: Bearer {token}
⚠️ Advertencia: Es irreversible. En la interfaz que usted construya, pida confirmación explícita y advierta que se pierde el historial de reservas.
Subir archivos¶
POST /api/media/store
Authorization: Bearer {token}
Content-Type: multipart/form-data
Para imágenes de perfil o adjuntos. Requiere autenticación.
Datos personales¶
⚠️ Advertencia: Estos endpoints devuelven información personal: nombre, correo, teléfono, documento e historial de viajes. Use HTTPS siempre, no registre las respuestas en logs, no las cachee en almacenamiento compartido y muestre solo lo que el usuario necesita ver.
Buenas prácticas¶
- Paginación en el historial de reservas: puede ser largo.
- Manejo de token expirado: reintente la autenticación en vez de mostrar un error genérico.
- Confirmación en las acciones destructivas.
- Mínimo necesario: no descargue datos que su interfaz no va a mostrar.
¿Necesita ayuda adicional? Contacte a soporte: soporte@openx.cl