Cele biznesowe
Produkty, rynki, role użytkowników, zasady finansowe, ograniczenia i oczekiwany rezultat.
Zbierz informacje o projekcie, dostępach, danych, bezpieczeństwie i scenariuszach testowych przed rozpoczęciem integracji. Pozwoli to wcześniej określić zakres prac i uniknąć przeróbek.
Produkty, rynki, waluty, dostawcy, użytkownicy i procesy operacyjne.
Żądania, pola, identyfikatory, statusy, błędy i zdarzenia.
Klucze dostępu, podpisy żądań, dozwolone adresy IP, role i dziennik działań.
Dane testowe, scenariusze poprawne i błędne, kontrola wyników i warunki uruchomienia.
Przed rozpoczęciem prac obie strony powinny jednakowo rozumieć cele projektu, źródła danych, statusy operacji, odpowiedzialność systemów, zasady bezpieczeństwa i warunki odbioru. Wtedy podłączenie opiera się na uzgodnionym schemacie, a nie założeniach.
Produkty, rynki, role użytkowników, zasady finansowe, ograniczenia i oczekiwany rezultat.
Sposoby wymiany danych, struktura żądań i odpowiedzi, identyfikatory, statusy, powiadomienia, błędy i ograniczenia.
Scenariusze testowe, oczekiwane dane, raporty, kontrola działania i warunki przejścia do uruchomienia.
Najpierw ustalany jest ogólny kontekst: jakie produkty są podłączane, jakie systemy uczestniczą, gdzie przechowywane są dane główne i kto odpowiada za każdy proces.
Dokumentacja powinna umożliwiać wykonanie podłączenia bez zgadywania. Dla każdej operacji wcześniej opisuje się przeznaczenie, dane wejściowe, wynik, możliwe błędy i zasady ponownego wysyłania.
Główny adres API, ścieżki żądań, metody HTTP, parametry, nagłówki i przeznaczenie każdej operacji.
Typy danych, pola wymagane, formaty dat, precyzja kwot, dozwolone wartości puste i przykłady.
Pełna ścieżka operacji od utworzenia do zakończenia, dozwolone zmiany i stany końcowe.
Kody błędów, jasne przyczyny, możliwość ponownego wysłania i działania systemu odbierającego.
Struktura zdarzenia, podpis, dostarczanie, potwierdzenie odbioru, ponowne wysyłanie i kolejność przetwarzania.
Unikalny numer operacji, rozpoznanie ponownego żądania i bezpieczne odzyskanie po awarii.
Częstotliwość żądań, czas oczekiwania, operacje równoległe, rozmiar odpowiedzi i oczekiwane obciążenie szczytowe.
Wersja API, zgodność ze starszymi integracjami, okres powiadomienia i procedura wprowadzania zmian.
Przed przekazaniem danych produkcyjnych uzgadnia się metody logowania, podpisywania żądań, ograniczenia sieciowe, uprawnienia użytkowników, przechowywanie kluczy i rejestrowanie działań.
Klucze API, OAuth, JWT, konta usługowe, czas ważności tokenów i ich planowa rotacja.
Weryfikacja HMAC, czasu żądania i unikalnej wartości w celu ochrony przed ponownym wysłaniem.
Dozwolone adresy IP i domeny, bezpieczne połączenie, VPN, reguły sieciowe oraz rozdzielenie środowiska testowego i produkcyjnego.
Uprawnienia usług i pracowników są nadawane zgodnie z zasadą minimalnego niezbędnego dostępu.
Szyfrowanie, maskowanie wartości wrażliwych, okresy przechowywania, usuwanie i zasady pracy z danymi osobowymi.
Numer żądania, uczestnik, czas, zmiany, błędy i historia operacji krytycznych.
Środowisko testowe powinno odtwarzać nie tylko operacje poprawne, ale także błędy, opóźnienia, ponowienia, ograniczenia i raportowanie końcowe.
Oddzielne adresy, klucze dostępu, punkty odbioru powiadomień, ograniczenia i zasady czyszczenia danych.
Gracze, waluty, metody płatności, dostawcy, statusy i wartości dla powtarzalnych scenariuszy.
Pełny proces produkcyjny od pierwszego żądania do statusu końcowego i odzwierciedlenia w raportowaniu.
Nieprawidłowe dane, timeout, ponowna operacja, niewystarczające saldo, odmowa i błąd dostawcy.
Numer żądania, dokładny czas, status źródłowy i dane potrzebne do wspólnej analizy.
Uzgodniona lista scenariuszy, oczekiwanych wyników i osób odpowiedzialnych za potwierdzenie.
Integrację można planować po uzgodnieniu zakresu, zasad wymiany danych, dostępów, środowiska testowego i odpowiedzialności stron.
Ustalono produkty, rynki, systemy, funkcje i etapy uruchomienia.
Opisano adresy żądań, formaty danych, statusy, błędy, powiadomienia i przykłady.
Klucze są aktywne, a dozwolone adresy IP i adresy odbioru powiadomień zostały uzgodnione.
Określono metody dostępu, podpisy, role, przechowywanie kluczy i rejestrowanie.
Dostępne są scenariusze poprawne, błędne, ponowne i awaryjne.
Wskazano właścicieli produktu oraz specjalistów ds. developmentu, testów, bezpieczeństwa i wsparcia.
Przekaż dokumentację, listę systemów, opis procesów i dostępne środowiska. APIACE pomoże znaleźć brakujące dane przed rozpoczęciem developmentu.