Cerințe de business
Produse, piețe, roluri ale utilizatorilor, reguli financiare, restricții și rezultatul așteptat.
Colectați informații despre proiect, acces, date, securitate și scenariile de testare înainte de începerea integrării. Acest lucru ajută la definirea din timp a domeniului și la evitarea refacerilor.
Produse, piețe, monede, furnizori, utilizatori și procese operaționale.
Solicitări, câmpuri, identificatori, stări, erori și evenimente.
Chei de acces, semnături ale solicitărilor, adrese IP permise, roluri și jurnal de activitate.
Date de testare, scenarii reușite și de eroare, verificarea rezultatelor și criteriile de lansare.
Înainte de începerea lucrărilor, ambele părți trebuie să înțeleagă la fel obiectivele proiectului, sursele de date, stările operațiunilor, responsabilitățile sistemelor, regulile de securitate și criteriile de acceptare. Integrarea poate urma astfel o schemă convenită, nu presupuneri.
Produse, piețe, roluri ale utilizatorilor, reguli financiare, restricții și rezultatul așteptat.
Metode de schimb de date, structuri de solicitări și răspunsuri, identificatori, stări, notificări, erori și limite.
Scenarii de testare, date așteptate, rapoarte, monitorizarea operațională și criteriile pentru trecerea la lansare.
Mai întâi se stabilește contextul general: ce produse sunt conectate, ce sisteme participă, unde sunt stocate datele principale și cine este responsabil pentru fiecare proces.
Descrierea API trebuie să fie suficientă pentru implementare fără presupuneri: ce metodă se apelează, ce date se transmit, ce răspuns se așteaptă și cum sunt tratate erorile.
Adresele API, metodele HTTP, versiunile, mediile și restricțiile pentru fiecare operațiune.
Câmpuri obligatorii și opționale, tipuri, lungimi, formate de dată, monedă, precizia sumelor și valori permise.
Identificatorii jucătorului, operațiunii, comenzii, sesiunii, rundei, furnizorului și legăturile dintre acestea.
Coduri de eroare, motive clare, posibilitatea repetării și acțiunea necesară din partea sistemului receptor.
Structura evenimentului, semnarea, livrarea, confirmarea recepției, relivrarea și ordinea procesării.
Identificator unic al operațiunii, recunoașterea solicitărilor repetate și recuperarea sigură după o defecțiune.
Frecvența solicitărilor, timpii de așteptare, operațiunile simultane, dimensiunea răspunsului și încărcarea maximă estimată.
Versiunea API, compatibilitatea cu integrările vechi, perioada de notificare și procedura de gestionare a modificărilor.
Înainte de transferul datelor de producție, sunt convenite metodele de autentificare, semnarea solicitărilor, restricțiile de rețea, permisiunile utilizatorilor, stocarea cheilor și jurnalizarea acțiunilor.
Chei API, OAuth, JWT, conturi de serviciu, durata tokenurilor și rotirea lor programată.
Verificarea HMAC, momentul solicitării și o valoare unică pentru protecția împotriva reluării.
Adrese IP și domenii permise, conexiuni securizate, VPN, reguli de rețea și separarea mediilor de testare și producție.
Permisiunile serviciilor și angajaților sunt atribuite conform principiului accesului minim necesar.
Criptare, mascarea valorilor sensibile, perioade de păstrare, ștergere și reguli de lucru cu datele personale.
Identificatorul solicitării, participantul, timpul, modificările, erorile și istoricul operațiunilor critice.
Mediul de testare trebuie să reproducă nu doar operațiuni reușite, ci și erori, întârzieri, repetări, limite și raportarea finală.
Endpointuri separate, chei de acces, puncte de recepție a notificărilor, restricții și reguli de resetare a datelor.
Jucători, monede, metode de plată, furnizori, stări și valori pentru scenarii repetabile.
Fluxul complet, de la prima solicitare până la starea finală și reflectarea acesteia în raportare.
Date nevalide, depășirea timpului de așteptare, operațiune repetată, sold insuficient, refuz și eroare a furnizorului.
Identificatorul solicitării, ora exactă, starea inițială și datele necesare pentru analiza comună.
Lista convenită de scenarii, rezultate așteptate și responsabili pentru confirmare.
Planificarea integrării poate începe după ce au fost convenite domeniul, regulile de schimb de date, accesul, mediul de testare și părțile responsabile.
Au fost documentate produsele, piețele, sistemele, funcțiile și etapele de lansare.
Sunt documentate endpointurile, formatele de date, stările, erorile, notificările și exemplele.
Cheile sunt active, iar adresele IP permise și endpointurile pentru notificări au fost convenite.
Au fost definite metodele de autentificare, semnarea, rolurile, stocarea cheilor și jurnalizarea.
Sunt disponibile scenarii reușite, de eroare, repetate și de avarie.
Au fost identificați responsabilii pentru produs, dezvoltare, testare, securitate și suport.
Transmiteți documentația, lista sistemelor, descrierea proceselor și mediile disponibile. APIACE va ajuta la identificarea informațiilor lipsă înainte de începerea dezvoltării.