SIM24.biz
Technologia · Architektura integracji API eSIM

Integracja API eSIM: architektura i proces uruchamiania

Zaplanuj niezawodną integrację API eSIM obejmującą uwierzytelnianie, katalogowanie, zamówienia, udostępnianie, elementy webhook, użytkowanie, testowanie i uruchamianie.

Krótka odpowiedź

Niezawodna integracja API eSIM łączy systemy klienta i handlu w celu katalogowania, zamawiania, dostarczania, cyklu życia, użytkowania i usług wsparcia. Projektowanie zamówień idempotentnych, zdarzeń asynchronicznych, bezpiecznych danych aktywacyjnych, przejrzystych przejść między stanami, ponownych prób, obserwowalności i uzgadniania przed zbudowaniem interfejsu klienta.

Najważniejsze informacje

  • Modeluj cały cykl życia, a nie tylko tworzenie profili.
  • Traktuj aktualizacje udostępniania i użycia jako asynchroniczne.
  • Chroń dane aktywacyjne i dane uwierzytelniające.
  • Buduj uzgadnianie, wspieraj widoczność i odzyskiwanie po awarii od samego początku.

Zdefiniuj systemy i własność

Zidentyfikuj system rejestracji klienta, produktu, ceny, zamówienia, płatności i statusu łączności. Wiele problemów z integracją wynika z umożliwienia dwóm systemom posiadania tego samego pola. Twórz identyfikatory, które będą trwałe w witrynie sklepowej, procesorze płatności i platformie łączności.

Udokumentuj, który system może ponowić próbę, anulować, zwrócić lub zmienić zamówienie. Zdefiniuj widok wsparcia, aby agenci mogli zlokalizować tę samą transakcję bez konieczności przeszukiwania oddzielnych narzędzi.

Zaprojektuj podstawowe przepływy API

Typowy proces pobiera kwalifikujące się plany, tworzy lub rezerwuje zamówienie, potwierdza płatność, przypisuje profil eSIM i zwraca informacje aktywacyjne. Późniejsze przepływy pobierają stan i wykorzystanie, dodają pakiety, przetwarzają wygaśnięcie i wsparcie zawieszenia lub wymiany, jeśli produkt na to pozwala.

Trzymaj komercyjne identyfikatory produktów oddzielnie od identyfikatorów sieci lub dostawcy. Dzięki temu oferta klienta pozostaje stabilna w przypadku zmian w zakresie podstawowej łączności.

Bezpiecznie korzystaj ze zdarzeń asynchronicznych

Udostępnianie i aktualizacje sieci nie zawsze są natychmiastowe. Elementy webhook lub odpytywanie zdarzeń powinny aktualizować stan lokalny bez tworzenia zduplikowanych zamówień. Weryfikuj podpisy, przechowuj identyfikatory zdarzeń i idempotentnie przetwarzaj zdarzenia.

Reprezentuje stany takie jak oczekujący, gotowy, zainstalowany, aktywny, wyczerpany, wygasły, zawieszony i jawnie zakończony niepowodzeniem. Nie wnioskuj o powodzeniu wyłącznie na podstawie żądania API zwróconego bez błędu.

Bezpieczna aktywacja i dane klienta

Kody aktywacyjne, dane QR, identyfikatory klientów i dane uwierzytelniające API wymagają odpowiednich kontroli dostępu. Unikaj zapisywania wpisów tajnych w dziennikach lub analizach. Używaj krótkotrwałych poświadczeń, jeśli jest to obsługiwane, oddzielaj środowiska produkcyjne i testowe oraz rotuj klucze.

Podstawowy certyfikat eSIM i ekosystem obsługi są zgodne ze specyfikacjami GSMA. Twoja integracja nadal wymaga zabezpieczeń na poziomie aplikacji, kontroli prywatności i procesu incydentów.

Przetestuj i uruchom

Twórz przypadki testowe dla zduplikowanych żądań, przekroczeń limitu czasu, opóźnionych webhooków, niewystarczającego salda, niedostępnych planów, powodzenia płatności w przypadku niepowodzenia udostępnienia, niepowodzenia doładowania, zwrotu pieniędzy i eskalacji wsparcia. Dodaj identyfikatory korelacji i pulpity nawigacyjne przed rozpoczęciem produkcji.

Uruchamiaj z kontrolowanym wolumenem, codziennie porównuj zamówienia z zapisami platformy i określ, kto może wstrzymać sprzedaż, jeśli pojawi się problem na wcześniejszym etapie. Dobra integracja to proces operacyjny wspierany przez kod, a nie sam kod.

Pytania i odpowiedzi

Co to jest idempotencja w interfejsie API zamówień eSIM?

Oznacza to, że ponowna próba wykonania tego samego żądania logicznego nie powoduje utworzenia wielu profili ani opłat. Użyj stabilnego klucza idempotencji i zapisz wynik.

Czy powinienem używać webhooków czy ankiet?

Elementy webhook zapewniają szybsze aktualizacje, a odpytywanie może wspierać odzyskiwanie i uzgadnianie. Wiele niezawodnych integracji wykorzystuje oba.

Czego nigdy nie należy rejestrować?

Unikaj rejestrowania sekretów API, pełnych kodów aktywacyjnych, ładunków QR, danych uwierzytelniających płatności i niepotrzebnych danych osobowych.

Główne źródła i dalsza lektura

GSMA: specyfikacje eSIMGSMA: certyfikaty eSIM i root CIO Globtel i SIM24.biz

Uruchom własną markę connectivity.

Twoja marka i relacja z klientem, wspierane technologią SIM24.biz oraz doświadczeniem Globtel.

Porozmawiajmy o projekcie