Подробнее
Разработка API для ваших сервисов
API нужен, когда ваш сервис должен обмениваться данными с другими системами: мобильным приложением, сайтом, CRM (система учёта клиентов и сделок) клиентов, сервисами партнёров. Разработка API включает проектирование ресурсов и методов, авторизацию, документацию, тестирование и мониторинг. От качества API зависит, сколько времени уйдёт у каждого, кто будет с ним интегрироваться.
REST API разработка: что мы делаем
- Проектируем структуру ресурсов, методы и коды ошибок.
- Готовим спецификацию OpenAPI и интерактивную документацию Swagger.
- Настраиваем авторизацию: OAuth 2.0, ключи доступа, JWT.
- Вводим версионирование, чтобы изменения не ломали существующих клиентов.
- Ограничиваем частоту запросов и защищаем от перебора.
- Покрываем API автотестами и проводим нагрузочное тестирование.
Вебхуки (webhook): разработка уведомлений о событиях
Вебхуки позволяют вашей системе сообщать другим о событиях сразу, а не ждать, пока те сами спросят: заказ создан, оплата прошла, статус изменился. Разработка вебхуков (webhook) включает подпись запросов для проверки подлинности, повторную отправку при недоступности получателя и журнал доставки.
API-шлюз для нескольких систем
Если у компании несколько внутренних систем, удобно сделать единую точку входа: API-шлюз, который принимает запросы, проверяет доступ и направляет их в нужную систему. Партнёры работают с одним понятным API, а вы можете менять внутренние системы без изменения внешнего интерфейса.
Стоимость
Разработка API среднего размера с документацией стоит от 80 000 ₽, срок — от 2 недель. Вебхуки для существующей системы — от 30 000 ₽, API-шлюз — от 150 000 ₽. Если API уже есть, проведём аудит безопасности, производительности и документации — от 40 000 ₽.
Стек
Пишем API на Node.js или Python с базой PostgreSQL, разворачиваем в Docker на серверах в России, подключаем логирование и мониторинг. После запуска можем поддерживать API по абонементу.
Документация, с которой удобно работать
Хорошая документация экономит часы каждому, кто интегрируется с вашим сервисом. Кроме автоматически сгенерированной спецификации мы описываем типовые сценарии с примерами запросов и ответов, коды ошибок с объяснением причин и тестовую среду, где партнёры могут проверить интеграцию без риска для рабочих данных.