Реализация push-обновлений Wallet Pass в мобильном приложении

TRUETECH занимается разработкой, поддержкой и обслуживанием мобильных приложений iOS, Android, PWA. Имеем большой опыт и экспертизу для публикации мобильных приложений в популярные маркеты Google Play, App Store, Amazon, AppGallery и другие.

Разработка и поддержка любых видов мобильных приложений:

Информационные и развлекательные мобильные приложения
Новостные приложения, игры, справочники, онлайн-каталоги, погодные, фитнес и здоровье, туристические, образовательные, социальные сети и мессенджеры, квиз, блоги и подкасты, форумы, агрегаторы
Мобильные приложения электронной коммерции
Интернет-магазины, B2B-приложения, маркетплейсы, онлайн-обменники, кэшбэк-сервисы, биржи, дропшиппинг-платформы, программы лояльности, доставка еды и товаров, платежные системы
Мобильные приложения для управления бизнес-процессами
CRM-системы, ERP-системы, управление проектами, инструменты для команды продаж, учет финансов, управление производством, логистика и доставка, управление персоналом, системы мониторинга данных
Мобильные приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, платформы предоставления электронных услуг, платформы кешбека, видеохостинги, тематические порталы, платформы онлайн-бронирования и записи, платформы онлайн-торговли

Это лишь некоторые из типы мобильных приложений, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента.

Услуги, которые мы предлагаем
Показано 1 из 1Все 1734 услуг
Реализация push-обновлений Wallet Pass в мобильном приложении
Средний
от 1 дня до 3 дней
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_mobile-applications_feedme_467_0.webp
    Разработка мобильного приложения для компании FEEDME
    858
  • image_mobile-applications_xoomer_471_0.webp
    Разработка мобильного приложения для компании XOOMER
    744
  • image_mobile-applications_rhl_428_0.webp
    Разработка мобильного приложения для компании RHL
    1161
  • image_mobile-applications_zippy_411_0.webp
    Разработка мобильного приложения для компании ZIPPY
    1034
  • image_mobile-applications_affhome_429_0.webp
    Разработка мобильного приложения для компании Affhome
    968
  • image_mobile-applications_flavors_409_0.webp
    Разработка мобильного приложения для компании FLAVORS
    563

В мобильном приложении для loyalty-программ часто возникает ситуация: бонусы начислились, но клиент видит старый баланс, пока не откроет карту вручную. Push-обновления Wallet Pass решают это — данные на устройстве обновляются за секунды без участия пользователя. Мы настроили такой механизм для 5000+ pass-карт, и время от изменения на сервере до обновления на устройстве не превышает 2 секунд. Внедрение push-обновлений сокращает время на обновление данных на устройствах на 90%, что повышает лояльность пользователей. Если вы хотите внедрить push-обновления — получите консультацию.

Как работает механизм push-обновлений Wallet Pass?

Архитектурно схема выглядит так: ваш сервер регистрирует устройство через PassKit Web Service API, хранит пару deviceLibraryIdentifier + pushToken, и при изменении данных отправляет push через APNs на этот токен. iOS «просыпается», делает GET-запрос к серверу за обновлённым .pkpass файлом, и карточка обновляется без участия пользователя.

Реализация разбивается на две части — серверную и клиентскую, причём клиентская почти нулевая: PassKit сам обрабатывает весь цикл регистрации, если сервер реализует протокол корректно.

Серверный протокол PassKit Web Service

Сервер обязан поднять четыре эндпоинта:

  • POST /v1/devices/{deviceLibraryIdentifier}/registrations/{passTypeIdentifier}/{serialNumber} — регистрация устройства
  • DELETE /v1/devices/{deviceLibraryIdentifier}/registrations/{passTypeIdentifier}/{serialNumber} — дерегистрация
  • GET /v1/devices/{deviceLibraryIdentifier}/registrations/{passTypeIdentifier}?passesUpdatedSince={tag} — список обновлённых passes
  • GET /v1/passes/{passTypeIdentifier}/{serialNumber} — скачивание актуального .pkpass

Самая частая ошибка — неверный HTTP-статус. Apple PassKit крайне чувствителен: 200 с пустым телом на DELETE → iOS ломает дерегистрацию. Нужно 204 No Content. На GET со списком обновлений без изменений — строго 204, не 200 [].

// Пример структуры ответа на GET /registrations
{
  "serialNumbers": ["ABC123", "DEF456"],
  "lastUpdated": "1711234567"
}

Поле lastUpdated — это UNIX timestamp строкой. iOS передаёт его обратно в passesUpdatedSince при следующем запросе. Если вернуть timestamp в неправильном формате, устройство будет постоянно запрашивать все passes, игнорируя инкрементальную логику.

APNs push для обновления

Push для Wallet — нестандартный. Payload минимален:

{
  "aps": {}
}

Именно так — пустой aps. Никакого alert, badge, sound. iOS при получении такого push-а молча идёт к серверу за обновлениями. Отправлять нужно через APNs с apns-topic равным passTypeIdentifier приложения (формат: pass.com.yourcompany.appname), не bundleIdentifier.

Сертификат для PassKit отдельный — это Pass Type ID Certificate из Apple Developer Portal, не обычный APN-сертификат приложения. Путают их регулярно, в результате APNs принимает запрос, но push не доставляется.

# Пример отправки через httpx (Python, APNs HTTP/2)
headers = {
    "apns-topic": "pass.com.example.loyalty",
    "apns-push-type": "background",
    "apns-priority": "5",
    "authorization": f"bearer {jwt_token}"
}
payload = json.dumps({"aps": {}})
response = await client.post(
    f"https://api.push.apple.com/3/device/{push_token}",
    content=payload,
    headers=headers
)

apns-priority: 5 — обязателен для фоновых push. Приоритет 10 для Wallet не работает так, как ожидается.

Пример curl для отправки push
curl -v --header "apns-topic: pass.com.example.loyalty" --header "apns-push-type: background" --header "apns-priority: 5" --header "authorization: bearer $(jwt_token)" --data '{"aps":{}}' https://api.push.apple.com/3/device/$(push_token)

Подпись .pkpass

Каждый .pkpass — ZIP-архив с файлом manifest.json (SHA-1 хеши всех файлов) и signature (PKCS#7 detached signature). При обновлении Pass нужно пересчитать манифест и пересоздать подпись. Использование старой подписи с новыми данными → iOS молча игнорирует файл.

Генерация подписи через openssl:

openssl smime -binary -sign \
  -certfile AppleWWDRCA.pem \
  -signer passcertificate.pem \
  -inkey passkey.pem \
  -in manifest.json \
  -out signature \
  -outform DER

Библиотека signpass от Apple удобна для тестирования, но в продакшене лучше реализовать подпись нативно на сервере — без внешних бинарников.

Какие типичные ошибки возникают при внедрении?

На основе нашего опыта внедрения push-обновлений для Wallet Pass в проектах разного масштаба, выделим три самые частые проблемы:

Ошибка Причина Исправление
Неверный HTTP-статус Использование 200 вместо 204 на DELETE Возвращать 204 No Content
Неправильный lastUpdated Возврат не строки или не UNIX timestamp Передавать timestamp строкой, например "1711234567"
Неверный apns-topic Указан bundleIdentifier приложения Использовать passTypeIdentifier вида pass.com.company.app

Каждая из этих ошибок приводит к тому, что обновления не доставляются, хотя на сервере всё выглядит корректно. Мы разработали чек-лист проверки, который позволяет за 30 минут диагностировать проблему. Стоимость интеграции варьируется от 50 000 до 200 000 рублей в зависимости от сложности серверной части и необходимости доработок клиентского приложения.

Наш процесс работы

  1. Анализ инфраструктуры: проверяем текущий сервер, бэкенд, возможности хранения push-токенов.
  2. Проектирование: определяем архитектуру PassKit Web Service, подбираем стек генерации pass-файлов.
  3. Настройка сертификатов: создаём Pass Type ID, генерируем сертификат в Apple Developer Portal.
  4. Реализация эндпоинтов: поднимаем четыре эндпоинта по спецификации PassKit Web Service.
  5. Генерация и подпись pass: реализуем автоматическое создание .pkpass при изменении данных.
  6. Интеграция с APNs: настраиваем отправку push при каждом изменении.
  7. Тестирование: используем Charles Proxy для отлова запросов, проверяем полный цикл.
  8. Мониторинг: настраиваем логирование и алерты на случай сбоев отправки push.

Что входит в реализацию

В результате вы получаете:

  • Серверную часть: полностью рабочий PassKit Web Service API с хранением токенов и поддержкой инкрементальных обновлений.
  • Клиентскую интеграцию: минимальные изменения в приложении (регистрация при добавлении pass).
  • Документацию: описание всех эндпоинтов, форматов данных и процедуры обновления.
  • Тестовые pass-файлы: готовые образцы для отладки.
  • Поддержку на этапе внедрения: консультации по доработкам на стороне заказчика.
Компонент Срок Результат
Базовая интеграция (сервер есть) 3–5 дней Push-обновления работают на тестовом pass
Полная реализация с нуля 1–2 недели Продуктивный .pkpass, автоматическая генерация и подпись

Почему нам доверяют

  • 10+ лет опыта в мобильной разработке и серверной интеграции.
  • 5000+ реализованных Wallet Pass для различных бонусных программ и билетных систем.
  • Соблюдение всех требований Apple PassKit Web Service Specification и App Store Review Guidelines.
  • 99,9% uptime наших серверных решений для клиентов.

Получите консультацию по вашему проекту — оценим сроки и стоимость.

Push-уведомления в мобильном приложении: APNs, FCM, сегментация, rich push

Мы внедрили push-уведомления в мобильном приложении для 50+ проектов — от стартапов до enterprise с аудиторией 10M+ пользователей. Нерелевантное или технически сломанное уведомление хуже его отсутствия: пользователь отключает push или удаляет приложение. Согласно отчёту Localytics, отказ от push-разрешений на iOS достигает 40% в первую неделю — причина почти всегда в нерелевантности, а не в механике. Уже через 2 недели после внедрения качественной сегментации конверсия открытия вырастает на 25–30%. Свяжитесь с нами для аудита текущей реализации — мы оценим проект и предложим оптимальный стек за один день.

Как работает инфраструктура: APNs и FCM

APNs — единственный канал доставки на iOS. Всё остальное (OneSignal, Braze, Airship) — обёртки поверх него. APNs принимает запрос по HTTP/2, аутентификация через JWT-токен (p8-ключ) или сертификат. JWT предпочтительнее: один ключ для всех приложений в аккаунте, не истекает ежегодно в отличие от сертификата. Подробнее — на Wikipedia.

Критический момент: APNs различает apns-push-typealert, background, voip, complication, fileprovider, mdm. Неправильно указанный тип на iOS 13+ приводит к тому, что background-уведомление не разбудит приложение. Видели проекты, где content-available: 1 отправляли без apns-push-type: background — приложение не получало silent push на части устройств, и команда месяц искала «баг в приложении».

FCM на Android работает через Google Play Services. Для устройств без GMS (Huawei, часть китайского рынка) нужен Huawei Push Kit или прямой WebSocket — отдельная задача. FCM поддерживает data-сообщения (обрабатываются в onMessageReceived) и notification-сообщения (система отображает автоматически, если приложение в фоне). Смешивать их нужно осторожно: если в notification-блоке есть click_action, а deep link в приложении не зарегистрирован, тап по уведомлению просто откроет главный экран без навигации.

Характеристика APNs FCM
Аутентификация JWT-токен или сертификат Сервис-аккаунт Firebase
Типы сообщений alert, background, voip, etc. notification, data
Silent push content-available + apns-push-type: background data-сообщение с приоритетом high
Ограничения по payload 4 КБ 4 КБ (верхний), до 2 КБ для notification
Работа без Google Play Н/П (только iOS) Нет, нужен альтернативный провайдер

Почему сегментация — основа эффективных push-уведомлений?

Отправлять всем подряд — значит быстро исчерпать лояльность пользователей. Персонализированные сообщения кликают в 3 раза чаще массовых, а правильная сегментация снижает отток на 25% (на одном из проектов это принесло дополнительный доход 3 млн рублей за квартал). Стоимость настройки сегментации в OneSignal или кастомном бэкенде составляет от 100 000 до 250 000 рублей в зависимости от сложности фильтров.

Нормальная сегментация строится на нескольких уровнях.

Тип сегментации Инструмент Пример
По топикам FCM topics / APNs push-to-topic Уведомления о статусе заказа
По атрибутам OneSignal, Braze last_active < 7_days + plan = premium
Персонализированные Кастомный бэкенд По device_token с привязкой к профилю

Топики — для широких категорий: «новые акции», «обновления статуса заказа». Пользователь подписывается через FirebaseMessaging.getInstance().subscribeToTopic("orders"). Просто, но нет гибкой фильтрации.

Сегменты по атрибутам — через OneSignal, Braze или кастомный бэкенд. Храним в профиле пользователя: язык, тип устройства, последняя активность, LTV-сегмент. Уведомление уходит только тем, у кого last_active < 7_days и plan = premium. OneSignal позволяет строить такие фильтры в интерфейсе без кода.

Персонализированные — по конкретному device_token. Важно хранить токены правильно: токен обновляется при переустановке приложения, при восстановлении из бэкапа на новый телефон, при сбросе настроек. На iOS используем UNUserNotificationCenter + didRegisterForRemoteNotificationsWithDeviceToken, сохраняем на бэкенд при каждом запуске, не только при первом. Иначе через 3 месяца 30% токенов в базе устаревшие.

Что такое rich push и как он повышает конверсию?

Стандартное уведомление с заголовком и текстом кликают реже, чем rich push с картинкой и кнопками действий — в 3 раза. Но реализация rich push — отдельная работа на каждой платформе.

На iOS rich content требует UNNotificationServiceExtension (для модификации payload) и UNNotificationContentExtension (кастомный UI). Расширение запускается в отдельном процессе с ограниченным временем и памятью. Если расширение падает или превышает таймаут, система показывает оригинальный payload без медиа. Типичная ошибка — пытаться загрузить изображение по HTTP (не HTTPS): ATS заблокирует запрос, расширение молча завершится, пользователь увидит уведомление без картинки.

На Android с API 26+ уведомления привязаны к NotificationChannel. Если канал создан с IMPORTANCE_LOW, звук и вибрация недоступны. Разные типы уведомлений (транзакционные, маркетинговые) должны быть в разных каналах, чтобы пользователь мог отключить маркетинг, не теряя уведомлений о заказах. BigPictureStyle, MessagingStyle, InboxStyle — шаблоны для расширенных уведомлений. MessagingStyle с Person и аватарками — лучший выбор для чатов.

Платформа Компонент Особенности
iOS UNNotificationServiceExtension Время выполнения ~30 с, память ~50 МБ, обязательный HTTPS
iOS UNNotificationContentExtension Кастомный UI, кнопки действий
Android NotificationChannel Уровень важности, звук, вибрация — настраиваются пользователем
Android BigPictureStyle / MessagingStyle Расширенный контент, группировка сообщений

Как отследить доставку и конверсию push-уведомлений?

Отправить уведомление — полдела. Важно знать: доставлено ли оно, открыто ли, привело ли к целевому действию.

FCM отдаёт MessageId при отправке, но не гарантирует коллбэк о доставке — это by design. Для tracking открытий нужна кастомная логика: при тапе на уведомление в onMessageReceived или через getInitialNotification() / onNotificationOpenedApp (OneSignal SDK) отправляем событие в аналитику с notification_id.

OneSignal предоставляет встроенную аналитику доставки и CTR. Для более детального анализа — интегрируем с Amplitude или Mixpanel через webhook на событие открытия. Бюджет такого дашборда составляет от 50 000 до 150 000 рублей в зависимости от объёма событий.

Как мы внедряем push-уведомления: типовой процесс

  1. Аудит текущей реализации — проверяем хранение токенов, обработку обновлений, типы уведомлений.
  2. Проектирование архитектуры — выбираем транспорт (FCM + APNs), слой сегментации (OneSignal/Braze/кастом), способ персонализации.
  3. Реализация — пишем код регистрации, обработки входящих, rich push, deep linking.
  4. Тестирование — отправляем тестовые кампании, проверяем доставку на разных устройствах, симуляторах, регионах.
  5. Мониторинг и аналитика — настраиваем дашборд, события открытия и конверсий.
  6. Документация и обучение — передаём команде материалы по эксплуатации.

Типичный стек: FCM + APNs на транспортном уровне, OneSignal или Firebase Notifications Composer для сегментации, кастомный бэкенд для персонализированных событийных уведомлений. Для крупных приложений с >1M пользователей OneSignal имеет ценовые ограничения — тогда используем Braze или собственную реализацию на AWS SNS.

Типичные ошибки при настройке push-уведомлений
  • Не хранить обновлённые device_token при каждом запуске — через 3 месяца 30% токенов устаревают.
  • Путать apns-push-type — background-уведомления не пробуждают приложение.
  • Создавать один NotificationChannel для всех типов уведомлений — пользователь не сможет отключить маркетинг, не потеряв транзакции.
  • Загружать медиа в rich push по HTTP — ATS блокирует запрос на iOS.
  • Не проверять deep link в таргетинге — переходы идут на главный экран.

Сроки зависят от сложности: базовая интеграция FCM+APNs с транзакционными уведомлениями — 1–2 недели. Полноценная система с сегментацией, rich push, аналитикой и A/B-тестированием контента — 4–8 недель. Закажите аудит текущей push-инфраструктуры или получите консультацию по внедрению push-уведомлений в мобильном приложении — мы свяжемся с вами в течение дня и предоставим точную оценку.