Algunos de los contenidos técnicos de este sitio web solo están disponibles en inglés.

Consideraciones sobre la conectividad para la API de Hospitality

Introducción

A partir de la versión 6.10, Space incluye un endpoint de API REST diseñado para gestionar las solicitudes de llave de Apple Wallet para el sector de la hostelería. Esto garantiza que las solicitudes de los administradores de credenciales compatibles con Apple Wallet, ubicados fuera de las instalaciones del cliente, se atiendan de forma segura.

En esta documentación, el término administrador de llaves de monedero de hostelería se refiere al software administrador de credenciales que se conecta a Space a través de la Hospitality API para gestionar el ciclo de vida de la llave de monedero del guest (emisión, revocación, etc.).

\nLa funcionalidad de llave de Apple Wallet está sujeta a licencia. Para más información, consulta [Cómo registrarse y obtener la licencia de Space](/space/user-guide/systems-admin/register#registering-and-licensing-space).

Esta sección describe cómo establecer una integración segura y fiable entre el software de Space y los administradores de credenciales mediante la realización de solicitudes directas a la IP pública o al dominio de la propiedad del cliente.

Requisitos de configuración de red

La integración de la Hospitality API requiere una configuración de red específica para permitir conexiones entrantes desde el administrador de llaves de monedero de hostelería a tu instalación de Space.

Reglas de firewall

El firewall de tu red debe estar configurado para permitir conexiones entrantes al endpoint de la Space Hospitality API. Para garantizar la seguridad, recomendamos firmemente permitir solicitudes únicamente desde las direcciones IP del administrador de llaves de monedero de hostelería. Contacta a tu representante de Salto para conocer las direcciones IP específicas desde las cuales el administrador de llaves de monedero de hostelería realizará las solicitudes.

Información requerida

Debes proporcionar la siguiente información a tu administrador de llaves de monedero de hostelería:

  • Dirección IP pública o dominio: La dirección a la que el administrador de llaves de monedero de hostelería enviará las solicitudes
  • Número de puerto: El puerto configurado para el endpoint de la Hospitality API en el ProAccess Space Configurator (consulta Configuración de las llaves de monedero)
  • Llave de autenticación de la API: Generada en Space y compartida con el administrador de llaves de monedero de hostelería (consulta Configuración de las llaves de monedero)

Configuración del certificado TLS

La comunicación con la Hospitality API se basa en Transport Layer Security (TLS), lo que requiere un certificado. Tienes varias opciones para la configuración del certificado:

Certificado emitido por una CA con dominio personalizado

Si decides utilizar tu propio dominio para el endpoint de la Hospitality API, puedes utilizar un certificado TLS emitido por una Autoridad de Certificación (CA) con un nombre común (CN) que coincida con tu dominio. El administrador de llaves de monedero de hostelería verificará este certificado.

Ejemplo: Si tu dominio es space.myhotel.com, el CN de tu certificado debe coincidir con este dominio.

Certificado autofirmado

Se permiten certificados autofirmados para el endpoint de la Hospitality API. Sin embargo, ten en cuenta que los administradores de llaves de monedero de hostelería no verifican los certificados autofirmados.

Certificado verificado por una CA con IP pública

Puedes utilizar un certificado verificado por una CA incluso si las solicitudes se realizan a una dirección IP pública en lugar de a un dominio. Sin embargo, los administradores de llaves de monedero de hostelería no pueden verificar estos certificados.

Solicitudes directas a la IP pública o al dominio de la propiedad del cliente

El proceso de solicitud directa permite que el administrador de llaves de monedero de hostelería envíe solicitudes directamente a la dirección IP pública o al dominio de la propiedad del cliente. Para habilitar esto, la propiedad del cliente debe aplicar configuraciones a nivel de red para aceptar conexiones entrantes del Hospitality wallet key manager.

Pasos de configuración

  1. Configurar las reglas de firewall: Permite conexiones entrantes desde las direcciones IP del administrador de llaves de monedero de hostelería a tu endpoint de la Space Hospitality API.

  2. Configurar el puerto de la Hospitality API: En el ProAccess Space Configurator, configura el número de puerto para el endpoint de la Hospitality API. Consulta Configuración de las llaves de monedero para obtener más detalles.

  3. Configurar el certificado TLS: Configura la opción de certificado TLS elegida (consulta Configuración del certificado TLS arriba).

  4. Seleccionar el connection type: En el ProAccess Space Configurator, asegúrate de seleccionar la opción Cualquier origen en Connection type para permitir que el administrador de llaves de monedero de hostelería realice solicitudes directas a la API.

'Opción 'Cualquier origen' en el configurador de SpaceAsegúrate de seleccionar la opción 'Cualquier origen' en el configurador de Space

  1. Generar y compartir la llave de la API: En Space, genera la llave de autenticación de la API y compártela con tu administrador de llaves de monedero de hostelería. Consulta Configuración de las llaves de monedero para obtener más detalles.

  2. Proporcionar información del endpoint: Comparte tu dirección IP pública o dominio y el número de puerto con tu administrador de llaves de monedero de hostelería.

Consideraciones importantes

  • Si necesitas cambiar la IP pública, el puerto o el dominio al que el administrador de llaves de monedero de hostelería realiza solicitudes, debes notificarlo a tu administrador de llaves de monedero de hostelería para garantizar los ajustes adecuados en su configuración.
  • Los siguientes caracteres no están permitidos al nombrar habitaciones y llaves: "?", "/", ":", "%", "#" y "". También puede haber otros caracteres especiales que no estén permitidos.
  • Asegúrate de que tu infraestructura de red pueda gestionar el volumen esperado de solicitudes de la API.

Opciones de integración alternativas

Si las solicitudes directas a la IP pública o al dominio de tu propiedad no son viables, ponte en contacto con tu representante de Salto para explorar soluciones alternativas. Una de estas alternativas es el uso de un proveedor de llaves de monedero de terceros, que gestiona el aprovisionamiento de llaves de monedero que se pueden utilizar en entornos de Space.

Referencias adicionales

Salto Systems, S. L. utiliza dispositivos de almacenamiento y recuperación de datos de terceros para permitir una navegación más segura y comprender mejor cómo interactúan los usuarios con el sitio web con el fin de mejorar nuestros servicios. Puedes aceptar todas las cookies haciendo clic en el botón "Aceptar cookies" o rechazar su uso pulsando en el botón "Rechazar cookies". Para más información, visita nuestra Política de cookies