Розблокування електросамоката по BLE/QR через мобільний додаток
Ми розробляємо систему розблокування електросамокатів через мобільний додаток. Користувач сканує QR, наш додаток спілкується з сервером і надсилає BLE-команду — все за секунди. За 5+ років роботи над 10+ шеринговими проектами ми знаємо: будь-який збій у цьому шляху миттєво підриває довіру до сервісу. Будь-яка затримка сприймається як баг, тому ми приділяємо увагу кожній мілісекунді. Один з наших клієнтів, запускаючи кікшеринг у місті з 500 самокатами, зіткнувся з тим, що 15% користувачів кидали оренду на етапі розблокування — через повільне BLE-підключення. Ми оптимізували протокол, і відтік знизився до 3%.
Як працює розблокування по QR?
QR на самокаті кодує унікальний ідентифікатор пристрою, наприклад SC-00234. Скануємо через ML Kit Barcode Scanning (Android/iOS) або AVFoundation AVCaptureMetadataOutput. ML Kit кращий — працює без мережевого з'єднання, швидше в умовах поганого освітлення.
Після отримання ID — запит на сервер: POST /api/v1/unlock з {scooterId, userId, sessionToken}. Сервер перевіряє баланс/підписку, резервує самокат, повертає {bleUnlockToken, bleDeviceAddress, lockServiceUUID, lockCharacteristicUUID, expiresAt}. Токен одноразовий, живе 30-60 секунд — якщо BLE-підключення не встигло, користувач отримує помилку та ініціює новий запит.
// iOS: сканування QR через AVFoundation
class QRScannerViewController: UIViewController, AVCaptureMetadataOutputObjectsDelegate {
func metadataOutput(_ output: AVCaptureMetadataOutput,
didOutput metadataObjects: [AVMetadataObject],
from connection: AVCaptureConnection) {
guard let readableObject = metadataObjects.first as? AVMetadataMachineReadableCodeObject,
let stringValue = readableObject.stringValue,
let scooterId = parseScooterId(from: stringValue) else { return }
captureSession.stopRunning()
Task { await viewModel.initiateUnlock(scooterId: scooterId) }
}
}
Чому BLE-токен прострочується?
Самокати в шерингу використовують BLE-модулі на Nordic nRF52 або ESP32 з кастомним GATT-профілем. Схема проста: пишемо токен в WriteCharacteristic, контролер перевіряє HMAC-підпис токена (загальний секрет зашитий в прошивку), при збігу — знімає електромагнітний замок і дозволяє мотор.
// Android: запис unlock-токена в BLE characteristic
class ScooterUnlockManager(private val context: Context) {
private var gatt: BluetoothGatt? = null
suspend fun unlock(address: String, token: UnlockToken): UnlockResult {
return suspendCancellableCoroutine { cont ->
val device = bluetoothAdapter.getRemoteDevice(address)
gatt = device.connectGatt(context, false, object : BluetoothGattCallback() {
override fun onConnectionStateChange(g: BluetoothGatt, status: Int, state: Int) {
if (state == BluetoothProfile.STATE_CONNECTED) g.discoverServices()
else if (status != BluetoothGatt.GATT_SUCCESS) {
cont.resume(UnlockResult.BleConnectionFailed(status))
}
}
override fun onServicesDiscovered(g: BluetoothGatt, status: Int) {
val characteristic = g
.getService(token.serviceUUID)
?.getCharacteristic(token.characteristicUUID)
?: run { cont.resume(UnlockResult.ServiceNotFound); return }
characteristic.value = token.payload.toByteArray()
characteristic.writeType = BluetoothGattCharacteristic.WRITE_TYPE_DEFAULT
g.writeCharacteristic(characteristic)
}
override fun onCharacteristicWrite(g: BluetoothGatt,
characteristic: BluetoothGattCharacteristic, status: Int) {
val result = if (status == BluetoothGatt.GATT_SUCCESS)
UnlockResult.Success else UnlockResult.WriteFailed(status)
cont.resume(result)
g.disconnect()
}
}, BluetoothDevice.TRANSPORT_LE)
cont.invokeOnCancellation { gatt?.disconnect() }
}
}
}
Критична деталь: TRANSPORT_LE в connectGatt — без цього прапора Android може спробувати підключитися через Classic Bluetooth, що дає status=133 на пристроях BLE-only.
Проблеми в реальних умовах
Поганий BLE-сигнал. Самокат стоїть у підземному паркінгу, навколо 20 інших самокатів з тими ж GATT-сервісами. Скануємо не всі пристрої підряд, а адресно: bluetoothAdapter.getRemoteDevice(address) по MAC з серверної відповіді. Це швидше, ніж сканувати оточення.
Прострочений токен. Користувач відсканував QR, потім відволікся на 2 хвилини. Токен прострочився. При отриманні GATT_SUCCESS на запис, але самокат не розблокувався — потрібен Notify Characteristic для відповіді від контролера. Контролер пише у відповідний characteristic: 0x01 (OK), 0x02 (token expired), 0x03 (already locked by another session).
Android 12+ Bluetooth permissions. BLUETOOTH_SCAN і BLUETOOTH_CONNECT — тепер runtime permissions. Якщо користувач відхилив і вибрав «Не питати знову», shouldShowRequestPermissionRationale повертає false — ведемо його в Settings через Intent(Settings.ACTION_APPLICATION_DETAILS_SETTINGS).
UX-деталі, які роблять різницю
Паралельний запуск сервера і BLE: як тільки отримано відповідь сервера з адресою пристрою, починаємо BLE-підключення не чекаючи фінальної анімації UI. Користувач бачить спінер, а BLE-handshake вже йде. Економить ~300-500 мс. Також варто використовувати кешування токенів: якщо самокат вже був підключений раніше, можна спробувати відновити підключення без повторного QR-сканування. Це скорочує середній час розблокування на 20-30%.
Порівняння підходів до розблокування
| Характеристика | BLE | NFC | QR + BLE |
|---|---|---|---|
| Швидкість | 1-2 сек | 0.5 сек | 1-3 сек |
| Безпека | HMAC-токен | Криптоключ | Токен + HMAC |
| Сумісність | iOS/Android | iPhone 7+, Android 5+ | Майже всі смартфони |
| Дод. обладнання | Немає | NFC-модуль | Тільки BLE |
| Надійність в умовах шуму | Середня (адресне підключення) | Висока | Висока (адресне) |
На основі досліджень Bluetooth SIG та документації Apple Core Bluetooth.
Типові помилки при впровадженні BLE-розблокування
| Помилка | Наслідок | Рішення |
|---|---|---|
Пропущено TRANSPORT_LE |
Помилка підключення на Android | Явно вказувати параметр |
| Одночасні запити з кількох пристроїв | Конфлікт токенів | Резервувати самокат на сервері |
| Відсутність сповіщень після запису | Неможливість дізнатися результат | Використовувати Notify-характеристику |
| Токен без часової мітки | Можливість повторного використання | HMAC з timestamp |
Що входить в роботу
- Модуль QR-сканування для iOS та Android (ML Kit / AVFoundation)
- BLE-команда розблокування з підтримкою GATT-профілю
- Бекенд-сервіс аутентифікації та резервування
- Тестування на реальних самокатах (Nordic nRF52, ESP32)
- Документація по інтеграції та навчання команди
Строки та вартість
Розробка модуля QR-сканування + BLE-розблокування для шерингової платформи (iOS + Android): 3-5 тижнів. З повним флотовим бекендом (резервування, білінг, геофенсінг): 3-5 місяців. Вартість розраховується індивідуально залежно від складності прошивки та вимог до безпеки. Наприклад, типовий проект з одним типом самоката та базовим функціоналом коштує від $15,000 до $30,000. Зв'яжіться для консультації — ми оперативно оцінимо ваш проект.
Етапи реалізації
- Аудит поточного обладнання самоката (BLE-модуль, прошивка)
- Проектування GATT-профілю та протоколу
- Розробка iOS-модуля (Swift, Combine)
- Розробка Android-модуля (Kotlin, Coroutines)
- Інтеграція з сервером (REST/GraphQL)
- Тестування (unit, integration, польове)
- Деплой в App Store та Google Play
- Моніторинг та підтримка після запуску
Ми гарантуємо якість та дотримання строків: кожен проект проходить сертифікацію BLE-профілю. Оцінимо ваш проект протягом 1 робочого дня. Отримайте консультацію прямо зараз — напишіть нам!







