İş gereksinimleri
Ürünler, pazarlar, kullanıcı rolleri, finansal kurallar, kısıtlamalar ve beklenen sonuç.
Entegrasyon başlamadan önce proje, erişim, veri, güvenlik ve test senaryosu bilgilerini hazırlayın. Bu, kapsamı önceden tanımlamaya ve yeniden çalışmayı önlemeye yardımcı olur.
Ürünler, pazarlar, para birimleri, sağlayıcılar, kullanıcılar ve operasyonel süreçler.
İstekler, alanlar, kimlikler, durumlar, hatalar ve olaylar.
Erişim anahtarları, istek imzaları, izin verilen IP adresleri, roller ve faaliyet günlükleri.
Test verileri, başarılı ve hatalı senaryolar, sonuç doğrulama ve lansman kriterleri.
Çalışma başlamadan önce her iki taraf da proje hedefleri, veri kaynakları, işlem durumları, sistem sorumlulukları, güvenlik kuralları ve kabul kriterleri konusunda aynı anlayışa sahip olmalıdır. Böylece entegrasyon varsayımlara değil, kararlaştırılmış tasarıma göre ilerler.
Ürünler, pazarlar, kullanıcı rolleri, finansal kurallar, kısıtlamalar ve beklenen sonuç.
Veri alışverişi yöntemleri, istek ve yanıt yapıları, kimlikler, durumlar, bildirimler, hatalar ve limitler.
Test senaryoları, beklenen veriler, raporlar, operasyonel izleme ve lansmana geçiş kriterleri.
Önce genel bağlamı belirleyin: hangi ürünlerin bağlandığı, hangi sistemlerin yer aldığı, ana verinin nerede saklandığı ve her sürecin sahibinin kim olduğu.
Dokümantasyon, entegrasyonun tahmine gerek kalmadan tamamlanmasını sağlamalıdır. Her işlem için amacı, girdi verilerini, sonucu, olası hataları ve tekrar kurallarını önceden tanımlayın.
Temel API URL'si, istek yolları, HTTP yöntemleri, parametreler, header'lar ve her işlemin amacı.
Veri türleri, zorunlu alanlar, tarih formatları, tutar hassasiyeti, izin verilen null değerleri ve örnekler.
Oluşturmadan tamamlanmaya kadar tam işlem yaşam döngüsü, izin verilen geçişler ve nihai durumlar.
Hata kodları, açık nedenler, tekrar denemeye izin verilip verilmediği ve alıcı sistemin yapması gereken eylem.
Olay yapısı, imzalama, teslimat, alındı onayı, yeniden teslimat ve işleme sırası.
Benzersiz işlem kimliği, yinelenen isteklerin tanınması ve hata sonrası güvenli kurtarma.
İstek sıklığı, zaman aşımı, eşzamanlı işlemler, yanıt boyutu ve beklenen tepe yük.
API sürümü, geriye dönük uyumluluk, bildirim süresi ve değişiklik yönetimi prosedürü.
Canlı veriler aktarılmadan önce kimlik doğrulama yöntemlerini, istek imzalamayı, ağ kısıtlamalarını, kullanıcı yetkilerini, anahtar saklamayı ve faaliyet günlüklemeyi kararlaştırın.
API anahtarları, OAuth, JWT, servis hesapları, token süreleri ve planlı rotasyon.
HMAC doğrulaması, istek zamanı ve replay'e karşı koruma için benzersiz değer.
İzin verilen IP adresleri ve alan adları, güvenli bağlantılar, VPN, ağ kuralları ve test/canlı ortam ayrımı.
Servis ve personel yetkileri en az ayrıcalık ilkesiyle atanır.
Şifreleme, hassas değerlerin maskelenmesi, saklama süreleri, silme ve kişisel verilerin işlenmesine ilişkin kurallar.
İstek kimliği, aktör, zaman, değişiklikler, hatalar ve kritik işlemlerin geçmişi.
Test ortamı yalnızca başarılı işlemleri değil; hataları, gecikmeleri, tekrarları, limitleri ve nihai raporlamayı da yeniden üretmelidir.
Ayrı endpoint'ler, erişim anahtarları, bildirim alıcıları, kısıtlamalar ve veri sıfırlama kuralları.
Tekrarlanabilir senaryolar için oyuncular, para birimleri, ödeme yöntemleri, sağlayıcılar, durumlar ve değerler.
İlk istekten nihai duruma ve bunun raporlamaya yansımasına kadar tam iş akışı.
Geçersiz veri, zaman aşımı, yinelenen işlemler, yetersiz bakiye, redler ve sağlayıcı hataları.
İstek kimliği, kesin zaman, orijinal durum ve ortak inceleme için gereken veriler.
Kararlaştırılmış senaryo listesi, beklenen sonuçlar ve onaydan sorumlu kişiler.
Kapsam, veri alışverişi kuralları, erişim, test ortamı ve sorumlu taraflar kararlaştırıldıktan sonra entegrasyon planlaması başlayabilir.
Ürünler, pazarlar, sistemler, işlevler ve lansman aşamaları dokümante edilmiştir.
Endpoint'ler, veri formatları, durumlar, hatalar, bildirimler ve örnekler dokümante edilmiştir.
Anahtarlar aktiftir; izin verilen IP adresleri ve bildirim endpoint'leri kararlaştırılmıştır.
Kimlik doğrulama yöntemleri, imzalama, roller, anahtar saklama ve günlükleme tanımlanmıştır.
Başarılı, hatalı, yinelenen ve arıza senaryoları mevcuttur.
Ürün, geliştirme, test, güvenlik ve destek sorumluları belirlenmiştir.
Dokümantasyonu, sistem listesini, süreç açıklamalarını ve mevcut ortamları bize iletin. APIACE geliştirme başlamadan önce eksik bilgileri belirlemeye yardımcı olacaktır.