Documentación / Requisitos de API

Qué preparar antes de conectar una API

Reúna información sobre el proyecto, los accesos, los datos, la seguridad y los escenarios de prueba antes de iniciar la integración. Esto ayuda a definir el alcance con antelación y evitar retrabajos.

Ver proceso de integración
Alcance
productos y mercados
Acceso
claves y entornos
Datos
formatos y estados
Aceptación
pruebas de escenarios
Paquete de requisitos

Qué acordar antes de empezar el trabajo

01
Requisitos del proyecto

Productos, mercados, monedas, proveedores, usuarios y procesos operativos.

02
Reglas de intercambio de datos

Solicitudes, campos, identificadores, estados, errores y eventos.

03
Acceso y seguridad

Claves de acceso, firmas de solicitudes, direcciones IP permitidas, roles y registros de actividad.

04
Pruebas y aceptación

Datos de prueba, escenarios correctos y de error, verificación de resultados y criterios de lanzamiento.

Resumen

Los requisitos acordados reducen el tiempo de entrega y los retrabajos

Antes de empezar el trabajo, ambas partes deben tener la misma comprensión de los objetivos del proyecto, las fuentes de datos, los estados de las operaciones, las responsabilidades de los sistemas, las reglas de seguridad y los criterios de aceptación. Así, la integración puede seguir un diseño acordado en lugar de basarse en supuestos.

Requisitos de negocio

Productos, mercados, roles de usuario, reglas financieras, restricciones y resultado esperado.

Reglas de integración

Métodos de intercambio de datos, estructuras de solicitudes y respuestas, identificadores, estados, notificaciones, errores y límites.

Criterios de aceptación

Escenarios de prueba, datos esperados, informes, supervisión operativa y criterios para pasar al lanzamiento.

Datos del proyecto

Información del proyecto y de los sistemas conectados

Primero establezca el contexto general: qué productos se conectan, qué sistemas participan, dónde se almacenan los datos principales y quién es responsable de cada proceso.

Alcance y objetivos del proyecto

Productos: casino, apuestas deportivas, pagos, KYC, CRM, bonificaciones, informes o back office.
Países, licencias, monedas, idiomas, marcas y canales de uso.
Tipos de usuario, roles, límites, estados y principales escenarios operativos.
Prioridades, fases de lanzamiento, funciones críticas y restricciones comerciales.

Sistemas y propiedad de los datos

Una lista de sistemas internos y externos que participan en el proceso.
El sistema de referencia para datos de jugadores, saldos, transacciones, apuestas, bonificaciones o comprobaciones KYC.
API, bases de datos, colas de mensajes, notificaciones, archivos e interfaces heredadas disponibles.
Equipos responsables, contactos operativos y procedimientos de escalado para problemas complejos.
Requisitos de integración

Requisitos de intercambio de datos de API

La documentación debe permitir completar la integración sin conjeturas. Para cada operación, defina de antemano su finalidad, los datos de entrada, el resultado, los posibles errores y las reglas de reintento.

Endpoints y métodos de solicitud

URL base de la API, rutas de solicitud, métodos HTTP, parámetros, cabeceras y finalidad de cada operación.

Formatos de solicitud y respuesta

Tipos de datos, campos obligatorios, formatos de fecha, precisión de importes, valores nulos permitidos y ejemplos.

Estados de las operaciones

El ciclo de vida completo de la operación desde su creación hasta la finalización, las transiciones permitidas y los estados finales.

Errores y acciones

Códigos de error, motivos claros, si se permite un reintento y la acción requerida del sistema receptor.

Notificaciones de eventos

Estructura del evento, firma, entrega, confirmación de recepción, reenvío y orden de procesamiento.

Protección frente a duplicados

Identificador único de operación, reconocimiento de solicitudes repetidas y recuperación segura tras un fallo.

Límites y carga

Frecuencia de solicitudes, tiempos de espera, operaciones simultáneas, tamaño de respuesta y carga máxima esperada.

Cambios de versión

Versión de la API, compatibilidad con versiones anteriores, plazo de aviso y procedimiento de gestión de cambios.

Seguridad y acceso

Requisitos de seguridad y gestión de accesos

Antes de transferir datos de producción, acuerde los métodos de autenticación, la firma de solicitudes, las restricciones de red, los permisos de usuario, el almacenamiento de claves y el registro de actividad.

Acceso a la API

Claves de API, OAuth, JWT, cuentas de servicio, duración de tokens y rotación programada.

Firma de solicitudes

Verificación HMAC, hora de la solicitud y un valor único para proteger frente a repetición.

Acceso de red

Direcciones IP y dominios permitidos, conexiones seguras, VPN, reglas de red y separación de entornos de pruebas y producción.

Roles y permisos

Los permisos de servicios y personal se asignan según el principio de mínimo privilegio.

Protección de datos

Cifrado, enmascaramiento de valores sensibles, plazos de conservación, eliminación y reglas para tratar datos personales.

Registro de actividad

Identificador de solicitud, actor, hora, cambios, errores e historial de operaciones críticas.

Pruebas y aceptación

Requisitos de pruebas y aceptación

El entorno de pruebas debe reproducir no solo operaciones correctas, sino también errores, retrasos, reintentos, límites e informes finales.

Entorno de pruebas

Endpoints, claves de acceso, receptores de notificaciones, restricciones y reglas de restablecimiento de datos independientes.

Datos de prueba

Jugadores, monedas, métodos de pago, proveedores, estados y valores para escenarios repetibles.

Escenarios correctos

El flujo de trabajo completo desde la primera solicitud hasta el estado final y su aparición en los informes.

Escenarios de error

Datos no válidos, tiempos de espera, operaciones repetidas, saldo insuficiente, rechazos y errores de proveedores.

Registros y diagnóstico

Identificador de solicitud, hora exacta, estado original y datos necesarios para una investigación conjunta.

Aceptación

Una lista acordada de escenarios, resultados esperados y responsables de la aceptación.

Lista de comprobación de preparación

Lista mínima de comprobación antes de iniciar el desarrollo

La planificación de la integración puede comenzar una vez acordados el alcance, las reglas de intercambio de datos, los accesos, el entorno de pruebas y los responsables.

Alcance de la integración aprobado

Se han documentado los productos, mercados, sistemas, funciones y fases de lanzamiento.

Documentación de API disponible

Están documentados los endpoints, formatos de datos, estados, errores, notificaciones y ejemplos.

Acceso de pruebas concedido

Las claves están activas y se han acordado las direcciones IP permitidas y los endpoints de notificación.

Seguridad acordada

Se han definido los métodos de autenticación, la firma, los roles, el almacenamiento de claves y el registro.

Escenarios de prueba preparados

Están disponibles escenarios correctos, de error, repetidos y de fallo.

Responsables asignados

Se han identificado los responsables de producto, desarrollo, pruebas, seguridad y soporte.

¿Necesita revisar la preparación de los requisitos?

Facilite la documentación, la lista de sistemas, las descripciones de procesos y los entornos disponibles. APIACE ayudará a identificar la información que falta antes de iniciar el desarrollo.