В мобильном приложении для loyalty-программ часто возникает ситуация: бонусы начислились, но клиент видит старый баланс, пока не откроет карту вручную. Push-обновления Wallet Pass решают это — данные на устройстве обновляются за секунды без участия пользователя. Мы настроили такой механизм для 5000+ pass-карт, и время от изменения на сервере до обновления на устройстве не превышает 2 секунд. Внедрение push-обновлений сокращает время на обновление данных на устройствах на 90%, что повышает лояльность пользователей. Если вы хотите внедрить push-обновления — получите консультацию.
Как работает механизм push-обновлений Wallet Pass?
Архитектурно схема выглядит так: ваш сервер регистрирует устройство через PassKit Web Service API, хранит пару deviceLibraryIdentifier + pushToken, и при изменении данных отправляет push через APNs на этот токен. iOS «просыпается», делает GET-запрос к серверу за обновлённым .pkpass файлом, и карточка обновляется без участия пользователя.
Реализация разбивается на две части — серверную и клиентскую, причём клиентская почти нулевая: PassKit сам обрабатывает весь цикл регистрации, если сервер реализует протокол корректно.
Серверный протокол PassKit Web Service
Сервер обязан поднять четыре эндпоинта:
-
POST /v1/devices/{deviceLibraryIdentifier}/registrations/{passTypeIdentifier}/{serialNumber}— регистрация устройства -
DELETE /v1/devices/{deviceLibraryIdentifier}/registrations/{passTypeIdentifier}/{serialNumber}— дерегистрация -
GET /v1/devices/{deviceLibraryIdentifier}/registrations/{passTypeIdentifier}?passesUpdatedSince={tag}— список обновлённых passes -
GET /v1/passes/{passTypeIdentifier}/{serialNumber}— скачивание актуального.pkpass
Самая частая ошибка — неверный HTTP-статус. Apple PassKit крайне чувствителен: 200 с пустым телом на DELETE → iOS ломает дерегистрацию. Нужно 204 No Content. На GET со списком обновлений без изменений — строго 204, не 200 [].
// Пример структуры ответа на GET /registrations { "serialNumbers": ["ABC123", "DEF456"], "lastUpdated": "1711234567" } Поле lastUpdated — это UNIX timestamp строкой. iOS передаёт его обратно в passesUpdatedSince при следующем запросе. Если вернуть timestamp в неправильном формате, устройство будет постоянно запрашивать все passes, игнорируя инкрементальную логику.
APNs push для обновления
Push для Wallet — нестандартный. Payload минимален:
{ "aps": {} } Именно так — пустой aps. Никакого alert, badge, sound. iOS при получении такого push-а молча идёт к серверу за обновлениями. Отправлять нужно через APNs с apns-topic равным passTypeIdentifier приложения (формат: pass.com.yourcompany.appname), не bundleIdentifier.
Сертификат для PassKit отдельный — это Pass Type ID Certificate из Apple Developer Portal, не обычный APN-сертификат приложения. Путают их регулярно, в результате APNs принимает запрос, но push не доставляется.
# Пример отправки через httpx (Python, APNs HTTP/2) headers = { "apns-topic": "pass.com.example.loyalty", "apns-push-type": "background", "apns-priority": "5", "authorization": f"bearer {jwt_token}" } payload = json.dumps({"aps": {}}) response = await client.post( f"https://api.push.apple.com/3/device/{push_token}", content=payload, headers=headers ) apns-priority: 5 — обязателен для фоновых push. Приоритет 10 для Wallet не работает так, как ожидается.
Пример curl для отправки push
curl -v --header "apns-topic: pass.com.example.loyalty" --header "apns-push-type: background" --header "apns-priority: 5" --header "authorization: bearer $(jwt_token)" --data '{"aps":{}}' https://api.push.apple.com/3/device/$(push_token) Подпись .pkpass
Каждый .pkpass — ZIP-архив с файлом manifest.json (SHA-1 хеши всех файлов) и signature (PKCS#7 detached signature). При обновлении Pass нужно пересчитать манифест и пересоздать подпись. Использование старой подписи с новыми данными → iOS молча игнорирует файл.
Генерация подписи через openssl:
openssl smime -binary -sign \ -certfile AppleWWDRCA.pem \ -signer passcertificate.pem \ -inkey passkey.pem \ -in manifest.json \ -out signature \ -outform DER Библиотека signpass от Apple удобна для тестирования, но в продакшене лучше реализовать подпись нативно на сервере — без внешних бинарников.
Какие типичные ошибки возникают при внедрении?
На основе нашего опыта внедрения push-обновлений для Wallet Pass в проектах разного масштаба, выделим три самые частые проблемы:
| Ошибка | Причина | Исправление |
|---|---|---|
| Неверный HTTP-статус | Использование 200 вместо 204 на DELETE | Возвращать 204 No Content |
| Неправильный lastUpdated | Возврат не строки или не UNIX timestamp | Передавать timestamp строкой, например "1711234567" |
| Неверный apns-topic | Указан bundleIdentifier приложения | Использовать passTypeIdentifier вида pass.com.company.app |
Каждая из этих ошибок приводит к тому, что обновления не доставляются, хотя на сервере всё выглядит корректно. Мы разработали чек-лист проверки, который позволяет за 30 минут диагностировать проблему. Стоимость интеграции варьируется от 50 000 до 200 000 рублей в зависимости от сложности серверной части и необходимости доработок клиентского приложения.
Наш процесс работы
- Анализ инфраструктуры: проверяем текущий сервер, бэкенд, возможности хранения push-токенов.
- Проектирование: определяем архитектуру PassKit Web Service, подбираем стек генерации pass-файлов.
- Настройка сертификатов: создаём Pass Type ID, генерируем сертификат в Apple Developer Portal.
- Реализация эндпоинтов: поднимаем четыре эндпоинта по спецификации PassKit Web Service.
- Генерация и подпись pass: реализуем автоматическое создание .pkpass при изменении данных.
- Интеграция с APNs: настраиваем отправку push при каждом изменении.
- Тестирование: используем Charles Proxy для отлова запросов, проверяем полный цикл.
- Мониторинг: настраиваем логирование и алерты на случай сбоев отправки push.
Что входит в реализацию
В результате вы получаете:
- Серверную часть: полностью рабочий PassKit Web Service API с хранением токенов и поддержкой инкрементальных обновлений.
- Клиентскую интеграцию: минимальные изменения в приложении (регистрация при добавлении pass).
- Документацию: описание всех эндпоинтов, форматов данных и процедуры обновления.
- Тестовые pass-файлы: готовые образцы для отладки.
- Поддержку на этапе внедрения: консультации по доработкам на стороне заказчика.
| Компонент | Срок | Результат |
|---|---|---|
| Базовая интеграция (сервер есть) | 3–5 дней | Push-обновления работают на тестовом pass |
| Полная реализация с нуля | 1–2 недели | Продуктивный .pkpass, автоматическая генерация и подпись |
Почему нам доверяют
- 10+ лет опыта в мобильной разработке и серверной интеграции.
- 5000+ реализованных Wallet Pass для различных бонусных программ и билетных систем.
- Соблюдение всех требований Apple PassKit Web Service Specification и App Store Review Guidelines.
- 99,9% uptime наших серверных решений для клиентов.
Получите консультацию по вашему проекту — оценим сроки и стоимость.







