Zum Hauptinhalt springen
    Hotel Bergsonne Allgäu

    Hotel Bergsonne Allgäu Developer Portal — Booking API, MCP & OpenAPI

    Diese Seite ist der Einstiegspunkt für AI-Agenten, Chatbots und Integrationspartner. Alle Lese-Endpunkte sind ohne Authentifizierung öffentlich, Buchungen laufen über einen dokumentierten Schreibpfad.

    Wann diese API sinnvoll ist

    • Live-Verfügbarkeit und Preise für konkrete Reisedaten in Sonthofen im Allgäu abfragen.
    • Zimmertypen, Belegung, Ausstattung, Barrierefreiheit und Pflegezimmer-Details beschreiben.
    • Check-in-Zeiten, Kontaktdaten und Hausfakten beantworten.
    • Eine Direktbuchung anstoßen oder den Gast an die Buchungsstrecke übergeben.

    Wann diese API nicht passt

    • Für andere Hotels oder eine Hotelsuche über mehrere Häuser: diese API beschreibt ausschließlich das Hotel Bergsonne Allgäu.
    • Für das Stornieren oder Ändern bestehender Buchungen: bitte per E-Mail oder Telefon.
    • Für Zahlungsabwicklung, Gästedaten oder interne Systeme.
    • Für Massenabfragen ohne Reisebezug: es gilt ein Rate Limit.

    Quickstart

    Drei Schritte: Hausdaten lesen, Verfügbarkeit prüfen, Preis bestätigen. Alle Parameter sind case-insensitiv, alle Preise in EUR inklusive MwSt.

    • Hotel & room typeshttps://bergsonne-allgaeu.de/api/booking?action=hotel
    • Availabilityhttps://bergsonne-allgaeu.de/api/booking?action=availability&checkIn=2026-08-20&checkOut=2026-08-23&adults=2
    • Price quotehttps://bergsonne-allgaeu.de/api/booking?action=price-quote&roomId=KDZ&checkIn=2026-08-20&checkOut=2026-08-23&adults=2
    • Bookable extrashttps://bergsonne-allgaeu.de/api/booking?action=addons
    • Create booking (POST)https://bergsonne-allgaeu.de/api/booking?action=bookings

    Authentifizierung

    Lesen ist offen: hotel, fact-sheet, availability, price-quote, addons und discover-rooms brauchen keinen Token. Schreiben (action=bookings) erfolgt per POST; OAuth-2.1-Details stehen unter /.well-known/oauth-protected-resource und /.well-known/auth.md.

    Scopes & Least Privilege

    Benannte OAuth-Scopes sind maschinenlesbar deklariert: als scopes_supported in /.well-known/oauth-protected-resource (RFC 9728) und als OAuth-Security-Scheme in /api/openapi. Agenten fordern nur den kleinsten nötigen Scope an.

    • hotel:readHotel metadata, room types, amenities, fact sheet, extras
    • booking:readAvailability, rates, price quotes
    • booking:writeCreate a reservation for a named human guest

    Selbstregistrierung ohne Formular und ohne menschliche Freigabe: POST /agent/auth liefert anonym ein Bearer-Credential mit hotel:read und booking:read. booking:write läuft über den OAuth-Flow mit PKCE (S256), weil eine Reservierung im Namen eines benannten Gastes entsteht.

    Sandbox & Idempotenz

    Mit "test": true im Buchungs-Body läuft die Anfrage im Sandbox-Modus: Validierung und Preisberechnung sind identisch, es entsteht keine echte Reservierung und die Antwort enthält eine TEST-bookingId. Ein "idempotencyKey" pro Buchungsversuch verhindert Doppelbuchungen bei Wiederholungen.

    POST https://bergsonne-allgaeu.de/api/booking?action=bookings
    Content-Type: application/json
    
    {
      "roomId": "KDZ",
      "rateId": "1",
      "checkIn": "2026-08-20",
      "checkOut": "2026-08-23",
      "adults": 2,
      "customer": {
        "firstName": "Max",
        "lastName": "Mustermann",
        "email": "max@example.com",
        "phone": "+49 170 1234567",
        "country": "DE"
      },
      "idempotencyKey": "8f1c0e2a-...",
      "test": true
    }

    Fehler & Rate Limits

    Fehler kommen immer als JSON mit den Feldern error, code, hint, docs und openapi. Unbekannte Aktionen antworten mit HTTP 400 und code UNKNOWN_ACTION, unbekannte /api/-Pfade mit HTTP 404 und code NOT_FOUND. Bei zu vielen Anfragen greift HTTP 429 mit code RATE_LIMITED.

    • INVALID_DATESHTTP 400
    • UNKNOWN_ACTIONHTTP 400
    • METHOD_NOT_ALLOWEDHTTP 405
    • FORBIDDEN_ORIGINHTTP 403
    • NOT_FOUNDHTTP 404
    • RATE_LIMITEDHTTP 429
    • UPSTREAM_ERRORHTTP 502

    Maschinenlesbare Dateien

    Technischer Kontakt

    Fragen zur Integration, zu Rate Limits oder zu einem Schreibzugriff beantworten wir per E-Mail an servus@bergsonne-allgaeu.de oder telefonisch unter +49 8321 3360.