Consideraciones sobre la conectividad para la API de Hospitality
Introducción
A partir de la versión 6.10, Space incluye un endpoint de API REST diseñado para gestionar las solicitudes de llave de Apple Wallet para el sector de la hostelería. Esto garantiza que las solicitudes de los administradores de credenciales compatibles con Apple Wallet, ubicados fuera de las instalaciones del cliente, se atiendan de forma segura.
En esta documentación, el término administrador de llaves de monedero de hostelería se refiere al software administrador de credenciales que se conecta a Space a través de la Hospitality API para gestionar el ciclo de vida de la llave de monedero del guest (emisión, revocación, etc.).
Esta sección describe cómo establecer una integración segura y fiable entre el software de Space y los administradores de credenciales mediante la realización de solicitudes directas a la IP pública o al dominio de la propiedad del cliente.
Requisitos de configuración de red
La integración de la Hospitality API requiere una configuración de red específica para permitir conexiones entrantes desde el administrador de llaves de monedero de hostelería a tu instalación de Space.
Reglas de firewall
El firewall de tu red debe estar configurado para permitir conexiones entrantes al endpoint de la Space Hospitality API. Para garantizar la seguridad, recomendamos firmemente permitir solicitudes únicamente desde las direcciones IP del administrador de llaves de monedero de hostelería. Contacta a tu representante de Salto para conocer las direcciones IP específicas desde las cuales el administrador de llaves de monedero de hostelería realizará las solicitudes.
Información requerida
Debes proporcionar la siguiente información a tu administrador de llaves de monedero de hostelería:
- Dirección IP pública o dominio: La dirección a la que el administrador de llaves de monedero de hostelería enviará las solicitudes
- Número de puerto: El puerto configurado para el endpoint de la Hospitality API en el ProAccess Space Configurator (consulta Configuración de las llaves de monedero)
- Llave de autenticación de la API: Generada en Space y compartida con el administrador de llaves de monedero de hostelería (consulta Configuración de las llaves de monedero)
Configuración del certificado TLS
La comunicación con la Hospitality API se basa en Transport Layer Security (TLS), lo que requiere un certificado. Tienes varias opciones para la configuración del certificado:
Certificado emitido por una CA con dominio personalizado
Si decides utilizar tu propio dominio para el endpoint de la Hospitality API, puedes utilizar un certificado TLS emitido por una Autoridad de Certificación (CA) con un nombre común (CN) que coincida con tu dominio. El administrador de llaves de monedero de hostelería verificará este certificado.
Ejemplo: Si tu dominio es space.myhotel.com, el CN de tu certificado debe coincidir con este dominio.
Certificado autofirmado
Se permiten certificados autofirmados para el endpoint de la Hospitality API. Sin embargo, ten en cuenta que los administradores de llaves de monedero de hostelería no verifican los certificados autofirmados.
Certificado verificado por una CA con IP pública
Puedes utilizar un certificado verificado por una CA incluso si las solicitudes se realizan a una dirección IP pública en lugar de a un dominio. Sin embargo, los administradores de llaves de monedero de hostelería no pueden verificar estos certificados.
Solicitudes directas a la IP pública o al dominio de la propiedad del cliente
El proceso de solicitud directa permite que el administrador de llaves de monedero de hostelería envíe solicitudes directamente a la dirección IP pública o al dominio de la propiedad del cliente. Para habilitar esto, la propiedad del cliente debe aplicar configuraciones a nivel de red para aceptar conexiones entrantes del Hospitality wallet key manager.
Pasos de configuración
Configurar las reglas de firewall: Permite conexiones entrantes desde las direcciones IP del administrador de llaves de monedero de hostelería a tu endpoint de la Space Hospitality API.
Configurar el puerto de la Hospitality API: En el ProAccess Space Configurator, configura el número de puerto para el endpoint de la Hospitality API. Consulta Configuración de las llaves de monedero para obtener más detalles.
Configurar el certificado TLS: Configura la opción de certificado TLS elegida (consulta Configuración del certificado TLS arriba).
Seleccionar el connection type: En el ProAccess Space Configurator, asegúrate de seleccionar la opción Cualquier origen en Connection type para permitir que el administrador de llaves de monedero de hostelería realice solicitudes directas a la API.
Asegúrate de seleccionar la opción 'Cualquier origen' en el configurador de Space
Generar y compartir la llave de la API: En Space, genera la llave de autenticación de la API y compártela con tu administrador de llaves de monedero de hostelería. Consulta Configuración de las llaves de monedero para obtener más detalles.
Proporcionar información del endpoint: Comparte tu dirección IP pública o dominio y el número de puerto con tu administrador de llaves de monedero de hostelería.
Consideraciones importantes
- Si necesitas cambiar la IP pública, el puerto o el dominio al que el administrador de llaves de monedero de hostelería realiza solicitudes, debes notificarlo a tu administrador de llaves de monedero de hostelería para garantizar los ajustes adecuados en su configuración.
- Los siguientes caracteres no están permitidos al nombrar habitaciones y llaves: "?", "/", ":", "%", "#" y "". También puede haber otros caracteres especiales que no estén permitidos.
- Asegúrate de que tu infraestructura de red pueda gestionar el volumen esperado de solicitudes de la API.
Opciones de integración alternativas
Si las solicitudes directas a la IP pública o al dominio de tu propiedad no son viables, ponte en contacto con tu representante de Salto para explorar soluciones alternativas. Una de estas alternativas es el uso de un proveedor de llaves de monedero de terceros, que gestiona el aprovisionamiento de llaves de monedero que se pueden utilizar en entornos de Space.