أهداف الأعمال
المنتجات والأسواق وأدوار المستخدمين والقواعد المالية والقيود والنتيجة المتوقعة.
اجمع معلومات المشروع والوصول والبيانات والأمان وسيناريوهات الاختبار قبل بدء التكامل. سيساعد ذلك على تحديد نطاق العمل مسبقًا وتجنب إعادة العمل.
المنتجات والأسواق والعملات والمزودون والمستخدمون وسير العمل.
الطلبات والحقول والمعرفات والحالات والأخطاء والأحداث.
مفاتيح الوصول وتوقيعات الطلبات وعناوين IP المسموحة والأدوار وسجل الإجراءات.
بيانات الاختبار والسيناريوهات الناجحة والخاطئة ومراقبة النتائج وشروط الإطلاق.
قبل بدء العمل، يجب أن يفهم الطرفان بالطريقة نفسها مهام المشروع ومصادر البيانات وحالات العمليات ومسؤولية الأنظمة وقواعد الأمان وشروط القبول. عندها يُبنى الربط على مخطط متفق عليه بدلًا من الافتراضات.
المنتجات والأسواق وأدوار المستخدمين والقواعد المالية والقيود والنتيجة المتوقعة.
طرق تبادل البيانات ومكونات الطلبات والاستجابات والمعرفات والحالات والإشعارات والأخطاء والقيود.
سيناريوهات الاختبار والبيانات المتوقعة والتقارير ومراقبة التشغيل وشروط الانتقال إلى الإطلاق.
يُثبت أولًا السياق العام: ما المنتجات التي يتم ربطها، وما الأنظمة المشاركة، وأين تُخزن البيانات الأساسية، ومن المسؤول عن كل عملية.
يجب أن تسمح الوثائق بتنفيذ الربط دون تخمين. لكل عملية، يتم وصف الغرض وبيانات الإدخال والنتيجة والأخطاء المحتملة وقواعد إعادة الإرسال مسبقًا.
عنوان API الرئيسي ومسارات الطلبات وطرق HTTP والمعلمات والترويسات والغرض من كل عملية.
أنواع البيانات والحقول الإلزامية وصيغ التواريخ ودقة المبالغ والقيم الفارغة المسموحة والأمثلة.
المسار الكامل للعملية من الإنشاء إلى الإكمال والتغييرات المسموحة والحالات النهائية.
رموز الأخطاء والأسباب الواضحة وإمكانية إعادة الإرسال والإجراءات المطلوبة من النظام المستلم.
بنية الحدث والتوقيع والتسليم وتأكيد الاستلام وإعادة الإرسال وترتيب المعالجة.
رقم عملية فريد والتعرف على الطلب المكرر والاستعادة الآمنة بعد العطل.
معدل الطلبات والمهلة والعمليات المتزامنة وحجم الاستجابة والحمل الأقصى المتوقع.
إصدار API والتوافق مع الاتصالات القديمة ومدة الإشعار وإجراءات إدخال التغييرات.
قبل نقل بيانات العمل، يتم الاتفاق على طرق الدخول وتوقيع الطلبات وقيود الشبكة وصلاحيات المستخدمين وتخزين المفاتيح وتسجيل الإجراءات.
مفاتيح API وOAuth وJWT وحسابات الخدمة ومدة صلاحية الرموز وتدويرها المجدول.
التحقق من HMAC ووقت الطلب والقيمة الفريدة للحماية من إعادة الإرسال.
عناوين IP والنطاقات المسموحة والاتصال الآمن وVPN وقواعد الشبكة وفصل بيئة الاختبار عن العمل.
تُمنح صلاحيات الخدمات والموظفين وفق مبدأ أقل قدر لازم من الوصول.
التشفير وإخفاء القيم الحساسة وفترات الاحتفاظ والحذف وقواعد التعامل مع البيانات الشخصية.
رقم الطلب والمشارك والوقت والتغييرات والأخطاء وسجل العمليات الحرجة.
يجب أن تحاكي بيئة الاختبار ليس فقط العمليات الناجحة، بل أيضًا الأخطاء والتأخيرات والتكرار والقيود والتقارير النهائية.
عناوين ومفاتيح وصول ونقاط استقبال إشعارات وقيود وقواعد تنظيف بيانات منفصلة.
لاعبون وعملات وطرق دفع ومزودون وحالات وقيم لسيناريوهات قابلة للتكرار.
سير العمل الكامل من الطلب الأول إلى الحالة النهائية وانعكاسه في التقارير.
بيانات غير صحيحة أو تجاوز المهلة أو عملية مكررة أو رصيد غير كافٍ أو رفض أو خطأ مزود.
رقم الطلب والوقت الدقيق والحالة الأصلية والبيانات اللازمة للتحليل المشترك.
قائمة متفق عليها من السيناريوهات والنتائج المتوقعة والمسؤولين عن التأكيد.
يمكن التخطيط للتكامل بعد الاتفاق على النطاق وقواعد تبادل البيانات والوصول وبيئة الاختبار والأطراف المسؤولة.
تم تحديد المنتجات والأسواق والأنظمة والوظائف ومراحل الإطلاق.
تم وصف عناوين الطلبات وصيغ البيانات والحالات والأخطاء والإشعارات والأمثلة.
المفاتيح نشطة وتم الاتفاق على عناوين IP المسموحة وعناوين استقبال الإشعارات.
تم تحديد طرق الوصول والتوقيع والأدوار وتخزين المفاتيح والتسجيل.
توجد سيناريوهات ناجحة وخاطئة ومكررة وسيناريوهات أعطال.
تم تحديد مالكي المنتج ومتخصصي التطوير والاختبار والأمان والدعم.
أرسل الوثائق وقائمة الأنظمة ووصف العمليات والبيئات المتاحة. سيساعد APIACE في العثور على البيانات الناقصة قبل بدء التطوير.