Розблокування електросамоката по BLE/QR через мобільний додаток
Ми розробляємо систему розблокування електросамокатів через мобільний додаток. Користувач сканує QR, наш додаток спілкується з сервером і надсилає BLE-команду — все за секунди. За 5+ років роботи над 10+ шеринговими проектами ми знаємо: будь-який збій у цьому шляху миттєво підриває довіру до сервісу. Будь-яка затримка сприймається як баг, тому ми приділяємо увагу кожній мілісекунді. Один з наших клієнтів, запускаючи кікшеринг у місті з 500 самокатами, зіткнувся з тим, що 15% користувачів кидали оренду на етапі розблокування — через повільне BLE-підключення. Ми оптимізували протокол, і відтік знизився до 3%.
Як працює розблокування по QR?
QR на самокаті кодує унікальний ідентифікатор пристрою, наприклад SC-00234. Скануємо через ML Kit Barcode Scanning (Android/iOS) або AVFoundation AVCaptureMetadataOutput. ML Kit кращий — працює без мережевого з'єднання, швидше в умовах поганого освітлення.
Після отримання ID — запит на сервер: POST /api/v1/unlock з {scooterId, userId, sessionToken}. Сервер перевіряє баланс/підписку, резервує самокат, повертає {bleUnlockToken, bleDeviceAddress, lockServiceUUID, lockCharacteristicUUID, expiresAt}. Токен одноразовий, живе 30-60 секунд — якщо BLE-підключення не встигло, користувач отримує помилку та ініціює новий запит.
// iOS: сканування QR через AVFoundation class QRScannerViewController: UIViewController, AVCaptureMetadataOutputObjectsDelegate { func metadataOutput(_ output: AVCaptureMetadataOutput, didOutput metadataObjects: [AVMetadataObject], from connection: AVCaptureConnection) { guard let readableObject = metadataObjects.first as? AVMetadataMachineReadableCodeObject, let stringValue = readableObject.stringValue, let scooterId = parseScooterId(from: stringValue) else { return } captureSession.stopRunning() Task { await viewModel.initiateUnlock(scooterId: scooterId) } } } Чому BLE-токен прострочується?
Самокати в шерингу використовують BLE-модулі на Nordic nRF52 або ESP32 з кастомним GATT-профілем. Схема проста: пишемо токен в WriteCharacteristic, контролер перевіряє HMAC-підпис токена (загальний секрет зашитий в прошивку), при збігу — знімає електромагнітний замок і дозволяє мотор.
// Android: запис unlock-токена в BLE characteristic class ScooterUnlockManager(private val context: Context) { private var gatt: BluetoothGatt? = null suspend fun unlock(address: String, token: UnlockToken): UnlockResult { return suspendCancellableCoroutine { cont -> val device = bluetoothAdapter.getRemoteDevice(address) gatt = device.connectGatt(context, false, object : BluetoothGattCallback() { override fun onConnectionStateChange(g: BluetoothGatt, status: Int, state: Int) { if (state == BluetoothProfile.STATE_CONNECTED) g.discoverServices() else if (status != BluetoothGatt.GATT_SUCCESS) { cont.resume(UnlockResult.BleConnectionFailed(status)) } } override fun onServicesDiscovered(g: BluetoothGatt, status: Int) { val characteristic = g .getService(token.serviceUUID) ?.getCharacteristic(token.characteristicUUID) ?: run { cont.resume(UnlockResult.ServiceNotFound); return } characteristic.value = token.payload.toByteArray() characteristic.writeType = BluetoothGattCharacteristic.WRITE_TYPE_DEFAULT g.writeCharacteristic(characteristic) } override fun onCharacteristicWrite(g: BluetoothGatt, characteristic: BluetoothGattCharacteristic, status: Int) { val result = if (status == BluetoothGatt.GATT_SUCCESS) UnlockResult.Success else UnlockResult.WriteFailed(status) cont.resume(result) g.disconnect() } }, BluetoothDevice.TRANSPORT_LE) cont.invokeOnCancellation { gatt?.disconnect() } } } } Критична деталь: TRANSPORT_LE в connectGatt — без цього прапора Android може спробувати підключитися через Classic Bluetooth, що дає status=133 на пристроях BLE-only.
Проблеми в реальних умовах
Поганий BLE-сигнал. Самокат стоїть у підземному паркінгу, навколо 20 інших самокатів з тими ж GATT-сервісами. Скануємо не всі пристрої підряд, а адресно: bluetoothAdapter.getRemoteDevice(address) по MAC з серверної відповіді. Це швидше, ніж сканувати оточення.
Прострочений токен. Користувач відсканував QR, потім відволікся на 2 хвилини. Токен прострочився. При отриманні GATT_SUCCESS на запис, але самокат не розблокувався — потрібен Notify Characteristic для відповіді від контролера. Контролер пише у відповідний characteristic: 0x01 (OK), 0x02 (token expired), 0x03 (already locked by another session).
Android 12+ Bluetooth permissions. BLUETOOTH_SCAN і BLUETOOTH_CONNECT — тепер runtime permissions. Якщо користувач відхилив і вибрав «Не питати знову», shouldShowRequestPermissionRationale повертає false — ведемо його в Settings через Intent(Settings.ACTION_APPLICATION_DETAILS_SETTINGS).
UX-деталі, які роблять різницю
Паралельний запуск сервера і BLE: як тільки отримано відповідь сервера з адресою пристрою, починаємо BLE-підключення не чекаючи фінальної анімації UI. Користувач бачить спінер, а BLE-handshake вже йде. Економить ~300-500 мс. Також варто використовувати кешування токенів: якщо самокат вже був підключений раніше, можна спробувати відновити підключення без повторного QR-сканування. Це скорочує середній час розблокування на 20-30%.
Порівняння підходів до розблокування
| Характеристика | BLE | NFC | QR + BLE |
|---|---|---|---|
| Швидкість | 1-2 сек | 0.5 сек | 1-3 сек |
| Безпека | HMAC-токен | Криптоключ | Токен + HMAC |
| Сумісність | iOS/Android | iPhone 7+, Android 5+ | Майже всі смартфони |
| Дод. обладнання | Немає | NFC-модуль | Тільки BLE |
| Надійність в умовах шуму | Середня (адресне підключення) | Висока | Висока (адресне) |
На основі досліджень Bluetooth SIG та документації Apple Core Bluetooth.
Типові помилки при впровадженні BLE-розблокування
| Помилка | Наслідок | Рішення |
|---|---|---|
Пропущено TRANSPORT_LE |
Помилка підключення на Android | Явно вказувати параметр |
| Одночасні запити з кількох пристроїв | Конфлікт токенів | Резервувати самокат на сервері |
| Відсутність сповіщень після запису | Неможливість дізнатися результат | Використовувати Notify-характеристику |
| Токен без часової мітки | Можливість повторного використання | HMAC з timestamp |
Що входить в роботу
- Модуль QR-сканування для iOS та Android (ML Kit / AVFoundation)
- BLE-команда розблокування з підтримкою GATT-профілю
- Бекенд-сервіс аутентифікації та резервування
- Тестування на реальних самокатах (Nordic nRF52, ESP32)
- Документація по інтеграції та навчання команди
Строки та вартість
Розробка модуля QR-сканування + BLE-розблокування для шерингової платформи (iOS + Android): 3-5 тижнів. З повним флотовим бекендом (резервування, білінг, геофенсінг): 3-5 місяців. Вартість розраховується індивідуально залежно від складності прошивки та вимог до безпеки. Наприклад, типовий проект з одним типом самоката та базовим функціоналом коштує від $15,000 до $30,000. Зв'яжіться для консультації — ми оперативно оцінимо ваш проект.
Етапи реалізації
- Аудит поточного обладнання самоката (BLE-модуль, прошивка)
- Проектування GATT-профілю та протоколу
- Розробка iOS-модуля (Swift, Combine)
- Розробка Android-модуля (Kotlin, Coroutines)
- Інтеграція з сервером (REST/GraphQL)
- Тестування (unit, integration, польове)
- Деплой в App Store та Google Play
- Моніторинг та підтримка після запуску
Ми гарантуємо якість та дотримання строків: кожен проект проходить сертифікацію BLE-профілю. Оцінимо ваш проект протягом 1 робочого дня. Отримайте консультацію прямо зараз — напишіть нам!







