Documentação / Requisitos da API

O que preparar antes de ligar uma API

Reúna informações sobre o projeto, acessos, dados, segurança e cenários de teste antes do início da integração. Isso ajuda a definir o âmbito antecipadamente e evitar retrabalho.

Ver processo de integração
Âmbito
produtos e mercados
Acesso
chaves e ambientes
Dados
formatos e estados
Aceitação
testes de cenários
Pacote de requisitos

O que acordar antes do início dos trabalhos

01
Requisitos do projeto

Produtos, mercados, moedas, fornecedores, utilizadores e processos operacionais.

02
Regras de troca de dados

Pedidos, campos, identificadores, estados, erros e eventos.

03
Acesso e segurança

Chaves de acesso, assinaturas de pedidos, endereços IP permitidos, funções e logs de atividades.

04
Testes e aceitação

Dados de teste, cenários de sucesso e erro, verificação dos resultados e critérios de lançamento.

Visão geral

Requisitos acordados reduzem o tempo de entrega e o retrabalho

Antes do início dos trabalhos, ambas as partes devem ter a mesma compreensão dos objetivos do projeto, fontes de dados, estados das operações, responsabilidades dos sistemas, regras de segurança e critérios de aceitação. Assim, a integração pode seguir um projeto acordado em vez de suposições.

Requisitos de negócio

Produtos, mercados, funções dos utilizadores, regras financeiras, restrições e resultado esperado.

Regras de integração

Métodos de troca de dados, estruturas de pedido e resposta, identificadores, estados, notificações, erros e limites.

Critérios de aceitação

Cenários de teste, dados esperados, relatórios, monitorização operacional e critérios para avançar ao lançamento.

Dados do projeto

Informações sobre o projeto e os sistemas ligados

Primeiro, estabeleça o contexto geral: quais produtos estão a ser ligados, quais sistemas participam, onde os dados principais são armazenados e quem é responsável por cada processo.

Âmbito e objetivos do projeto

Produtos: casino, apostas desportivas, pagamentos, KYC, CRM, bónus, relatórios ou back office.
Países, licenças, moedas, idiomas, marcas e canais de utilização.
Tipos de utilizadores, funções, limites, estados e principais cenários operacionais.
Prioridades, etapas de lançamento, funções críticas e restrições comerciais.

Sistemas e responsabilidade pelos dados

Uma lista dos sistemas internos e externos envolvidos no processo.
O sistema de registo principal para dados de jogador, saldo, transação, aposta, bónus ou verificação KYC.
APIs, bases de dados, filas de mensagens, notificações, ficheiros e interfaces legadas disponíveis.
Equipas responsáveis, contactos operacionais e procedimentos de escalonamento para questões complexas.
Requisitos de integração

Requisitos de troca de dados da API

A documentação deve permitir concluir a integração sem pressupostos. Para cada operação, defina antecipadamente a sua finalidade, os dados de entrada, o resultado, os possíveis erros e as regras de nova tentativa.

Endpoints e métodos de pedido

URL base da API, caminhos dos pedidos, métodos HTTP, parâmetros, cabeçalhos e finalidade de cada operação.

Formatos de pedido e resposta

Tipos de dados, campos obrigatórios, formatos de data, precisão dos valores, valores nulos permitidos e exemplos.

Estados da operação

O ciclo de vida completo da operação, da criação à conclusão, transições permitidas e estados finais.

Erros e ações

Códigos de erro, motivos claros, possibilidade de nova tentativa e ação exigida do sistema receptor.

Notificações de eventos

Estrutura do evento, assinatura, entrega, confirmação de receção, reenvio e ordem de processamento.

Proteção contra duplicidades

Identificador único da operação, reconhecimento de pedidos repetidos e recuperação segura após falha.

Limites e carga

Frequência de pedidos, timeouts, operações simultâneas, tamanho das respostas e pico de carga esperado.

Alterações de versão

Versão da API, compatibilidade retroativa, prazo de aviso e procedimento de gestão de mudanças.

Segurança e acesso

Requisitos de segurança e gestão de acessos

Antes da transferência de dados de produção, devem ser acordados os métodos de autenticação, assinatura de pedidos, restrições de rede, permissões dos utilizadores, armazenamento de chaves e logs de atividades.

Acesso à API

Chaves de API, OAuth, JWT, contas de serviço, duração dos tokens e rotação programada.

Assinatura de pedidos

Verificação HMAC, horário do pedido e um valor único para proteção contra replay.

Acesso de rede

Endereços IP e domínios permitidos, ligações seguras, VPN, regras de rede e separação dos ambientes de teste e produção.

Funções e permissões

As permissões de serviços e funcionários são atribuídas de acordo com o princípio do menor privilégio.

Proteção de dados

Criptografia, mascaramento de valores sensíveis, períodos de retenção, eliminação e regras de tratamento de dados pessoais.

Log de atividades

Identificador do pedido, autor, horário, alterações, erros e histórico de operações críticas.

Testes e aceitação

Requisitos de testes e aceitação

O ambiente de teste deve reproduzir não apenas operações bem-sucedidas, mas também erros, atrasos, novas tentativas, limites e relatórios finais.

Ambiente de teste

Endpoints separados, chaves de acesso, receptores de notificações, restrições e regras de redefinição de dados.

Dados de teste

Jogadores, moedas, métodos de pagamento, fornecedores, estados e valores para cenários reproduzíveis.

Cenários de sucesso

O fluxo completo desde o primeiro pedido até ao estado final e a sua representação nos relatórios.

Cenários de erro

Dados inválidos, timeouts, operações repetidas, saldo insuficiente, recusas e erros do fornecedor.

Logs e diagnóstico

Identificador do pedido, horário exato, estado original e dados necessários para investigação conjunta.

Aceitação

Uma lista acordada de cenários, resultados esperados e responsáveis pela aprovação.

Lista de verificação de prontidão

Lista de verificação mínimo antes do início do desenvolvimento

O planeamento da integração pode começar depois de acordados o âmbito, as regras de troca de dados, os acessos, o ambiente de teste e os responsáveis.

Âmbito da integração aprovado

Produtos, mercados, sistemas, funções e etapas de lançamento foram documentados.

Documentação da API disponível

Endpoints, formatos de dados, estados, erros, notificações e exemplos estão documentados.

Acesso de teste emitido

As chaves estão ativas, e os endereços IP permitidos e endpoints de notificação foram acordados.

Segurança acordada

Métodos de autenticação, assinatura, funções, armazenamento de chaves e logs foram definidos.

Cenários de teste preparados

Cenários de sucesso, erro, repetição e falha estão disponíveis.

Responsáveis definidos

Foram definidos responsáveis por produto, desenvolvimento, testes, segurança e suporte.

Precisa revisar a prontidão dos requisitos?

Envie a documentação, a lista de sistemas, as descrições dos processos e os ambientes disponíveis. A APIACE ajudará a identificar informações ausentes antes do início do desenvolvimento.