Saltar a contenido

Datos del usuario

Producto: OpenBooking | Módulo: Integración API | Última actualización: 2026-08-12

Introducción

Los endpoints de usuario permiten construir el área privada del cliente: su historial de reservas, su lista de deseos y sus opiniones. Todos requieren token.


Historial de reservas

GET /api/user/booking-history
Authorization: Bearer {token}

Devuelve las reservas del usuario autenticado, con su estado, fechas, servicio y montos.


Lista de deseos

Método Ruta Qué hace
GET /api/user/wishlist Lista los favoritos
POST /api/user/wishlist Agrega o quita un servicio

El envío alterna el estado: si el servicio ya está en la lista, lo retira.


Perfil

Método Ruta Qué hace
GET /api/auth/me Datos del usuario
POST /api/auth/me Actualiza el perfil
POST /api/auth/change-password Cambia la contraseña

Opiniones

POST /api/{tipo}/write-review/{id}
Authorization: Bearer {token}
Content-Type: application/json

{
  "rate_number": 5,
  "title": "Excelente estadía",
  "content": "La cabaña estaba impecable y la atención fue muy buena."
}

ℹ️ Nota: La instalación puede exigir que el usuario tenga una reserva completada en ese servicio para poder opinar. Es lo deseable: evita reseñas de quien nunca se alojó.


Eliminar la cuenta

POST /api/user/permanently_delete
Authorization: Bearer {token}

⚠️ Advertencia: Es irreversible. En la interfaz que usted construya, pida confirmación explícita y advierta que se pierde el historial de reservas.


Subir archivos

POST /api/media/store
Authorization: Bearer {token}
Content-Type: multipart/form-data

Para imágenes de perfil o adjuntos. Requiere autenticación.


Datos personales

⚠️ Advertencia: Estos endpoints devuelven información personal: nombre, correo, teléfono, documento e historial de viajes. Use HTTPS siempre, no registre las respuestas en logs, no las cachee en almacenamiento compartido y muestre solo lo que el usuario necesita ver.


Buenas prácticas

  1. Paginación en el historial de reservas: puede ser largo.
  2. Manejo de token expirado: reintente la autenticación en vez de mostrar un error genérico.
  3. Confirmación en las acciones destructivas.
  4. Mínimo necesario: no descargue datos que su interfaz no va a mostrar.

¿Necesita ayuda adicional? Contacte a soporte: soporte@openx.cl