Konnektivitätsaspekte für die Hospitality-API
Überblick
Ab Version 6.10 verfügt Space über einen REST-API-Endpunkt für die Bearbeitung von Apple Wallet-Schlüssel-Anforderungen für das Gastgewerbe. Dadurch wird sichergestellt, dass Anfragen von Apple Wallet-kompatiblen Credential-Managern, die sich außerhalb des Hotelgeländes befinden, sicher verarbeitet werden.
In dieser Dokumentation bezeichnet der Begriff Hospitality Wallet Key Manager die Credential Manager Software, die sich über die Hospitality API mit Space verbindet, um den Lebenszyklus des Gäste-Wallet-Keys zu verwalten (Ausstellen, Entziehen usw.).
Die Funktion Apple Wallet Key ist lizenzabhängig. Siehe Space registrieren und lizenzieren für weitere Informationen.
Dieser Abschnitt beschreibt eine Möglichkeit, eine sichere und zuverlässige Integration zwischen der Space Software und den Credential-Managern herzustellen. Dabei werden direkte Anfragen an die öffentliche IP-Adresse oder Domäne des Kundenobjekts gestellt.
Anforderungen an die Netzwerkkonfiguration
Die Integration der Hospitality API erfordert eine spezifische Netzwerkkonfiguration, um eingehende Verbindungen vom Hospitality Wallet-Key-Manager zu deiner Space Installation zu erlauben.
Firewall-Regeln
Deine Netzwerk-Firewall muss so konfiguriert sein, dass sie eingehende Verbindungen zum Space Hospitality API-Endpunkt zulässt. Um die Sicherheit zu gewährleisten, empfehlen wir dringend, Anfragen nur von den IP-Adressen des Hospitality Wallet-Key-Managers zuzulassen. Wende dich an deinen Salto Ansprechpartner, um die spezifischen IP-Adressen zu erfahren, von denen der Hospitality Wallet-Key-Manager Anfragen senden wird.
Benötigte Informationen
Du musst deinem Hospitality Wallet-Key-Manager die folgenden Informationen zur Verfügung stellen:
- Öffentliche IP-Adresse oder Domäne: Die Adresse, an die der Hospitality Wallet-Key-Manager Anfragen sendet
- Portnummer: Der für den Hospitality API-Endpunkt im ProAccess Space Configurator konfigurierte Port (siehe Konfiguration von Wallet-Schlüsseln)
- API-Authentifizierungsschlüssel: In Space generiert und mit dem Hospitality Wallet-Key-Manager geteilt (siehe Konfiguration von Wallet-Schlüsseln)
TLS-Zertifikatskonfiguration
Da die Kommunikation mit der Hospitality API auf Transport Layer Security (TLS) basiert, wird ein Zertifikat benötigt. Für die Zertifikatskonfiguration stehen dir mehrere Optionen zur Verfügung:
Von einer Zertifizierungsstelle (CA) ausgestelltes Zertifikat mit benutzerdefinierter Domäne
Wenn du deine eigene Domäne für den Hospitality API-Endpunkt verwenden möchtest, kannst du ein TLS-Zertifikat einer Zertifizierungsstelle (CA) mit einem Common Name (CN) verwenden, der zu deiner Domäne passt. Der Hospitality Wallet-Key-Manager überprüft dieses Zertifikat.
Beispiel: Wenn deine Domäne space.myhotel.com lautet, sollte der CN deines Zertifikats zu dieser Domäne passen.
Selbstsigniertes Zertifikat
Selbstsignierte Zertifikate sind für den Hospitality API-Endpunkt zulässig. Beachte jedoch, dass selbstsignierte Zertifikate nicht von Hospitality Wallet-Key-Managern überprüft werden.
Von einer CA verifiziertes Zertifikat mit öffentlicher IP
Du kannst ein von einer CA verifiziertes Zertifikat verwenden, selbst wenn Anfragen an eine öffentliche IP-Adresse statt an eine Domäne gesendet werden. Allerdings können Hospitality Wallet-Key-Manager diese Zertifikate nicht überprüfen.
Direkte Anfragen an die öffentliche IP-Adresse oder Domäne der Kundenanlage
Der direkte Anforderungsprozess ermöglicht es dem Hospitality Wallet-Key-Manager, Anfragen direkt an die öffentliche IP-Adresse oder Domäne des Kundenobjekts zu senden. Um diese Variante zu aktivieren, muss das Kundennetzwerk so konfiguriert sein, dass es eingehende Verbindungen vom Hospitality Wallet-Key-Manager akzeptiert.
Konfigurationsschritte
Firewall-Regeln konfigurieren: Erlaube eingehende Verbindungen von den IP-Adressen des Hospitality Wallet-Key-Managers zu deinem Space Hospitality API-Endpunkt.
Hospitality API-Port konfigurieren: Konfiguriere im ProAccess Space Configurator die Portnummer für den Hospitality API-Endpunkt. Weitere Einzelheiten findest du unter Konfiguration von Wallet-Schlüsseln.
TLS-Zertifikat konfigurieren: Richte deine gewählte TLS-Zertifikatskonfiguration ein (siehe TLS-Zertifikatskonfiguration oben).
Verbindungstyp auswählen: Stelle im ProAccess Space Configurator sicher, dass du unter Verbindungstyp die Option Beliebige Quelle auswählst, damit der Hospitality Wallet-Key-Manager direkte Anfragen an die API stellen kann.
Stellen Sie sicher, dass Sie die Option 'Jede Quelle' im Space Konfigurator auswählen
API-Schlüssel generieren und freigeben: Generiere den API-Authentifizierungsschlüssel in Space und teile ihn mit deinem Hospitality Wallet-Key-Manager. Weitere Einzelheiten findest du unter Konfiguration von Wallet-Schlüsseln.
Endpunktinformationen angeben: Teile deine öffentliche IP-Adresse oder Domäne sowie die Portnummer mit deinem Hospitality Wallet-Key-Manager.
Wichtige Erwägungen
- Wenn du die öffentliche IP-Adresse, den Port oder die Domäne ändern musst, an die der Hospitality Wallet-Key-Manager Anfragen stellt, musst du deinen Hospitality Wallet-Key-Manager benachrichtigen, um sicherzustellen, dass die Konfiguration entsprechend angepasst wird.
- Die folgenden Zeichen sind bei der Benennung von Zimmern und Schlüsseln nicht zulässig: "?", "/", ":", "%", "#" und "". Es kann auch weitere Sonderzeichen geben, die nicht erlaubt sind.
- Stelle sicher, dass deine Netzwerkinfrastruktur das erwartete Volumen an API-Anfragen bewältigen kann.
Alternative Integrationsoptionen
Wenn direkte Anfragen an die öffentliche IP-Adresse oder Domäne deines Objekts nicht realisierbar sind, wende dich bitte an deinen Salto Ansprechpartner, um alternative Lösungen zu finden. Eine solche Alternative ist die Verwendung eines Drittanbieter-Wallet-Key-Providers, der die Bereitstellung von Wallet-Keys übernimmt, die in Space-Umgebungen verwendet werden können.