Розробка управління eSIM: підводні камені iOS та Android
Клієнт приходить з типовою задачею: додати в мобільний додаток управління eSIM-профілями. На перший погляд — просто QR-код. На ділі — робота з LPA, обмеженнями платформ та SM-DP+. Без глибокого розуміння цих механізмів проект застрягає на етапі інтеграції: iOS не дає програмного управління, Android вимагає carrier-привілеїв. Ми беремо такі проекти під ключ — від аудиту до публікації в сторах. За 7 років ми накопичили досвід на 15+ проектах, включаючи інтеграції з великими операторами. Помилки на старті обходяться в 2–3 тижні зайвого часу — аудит платформи одразу економить ресурси. Наші клієнти економлять до 40% бюджету на розробці, замовляючи аудит на старті.
Порівняння можливостей iOS та Android — розробка управління eSIM
| Можливість |
iOS |
Android |
| Управління профілями |
Тільки через системний UI (URL scheme) |
Повноцінне через EuiccManager (carrier-privileged) |
| Активація за QR |
Так, com.apple.esim |
Так, Intent-based |
| Доступ до LPA |
Ні |
Історія та статус через EuiccManager |
| Carrier privileges |
Обов'язкові для завантаження |
Обов'язкові для downloadSubscription() |
Android надає в 5 разів більше API для eSIM, ніж iOS — EuiccManager покриває всі операції: завантаження, видалення, перемикання та обробка помилок. На iOS carriers можуть отримати доступ лише через спеціальну угоду з Apple (MNO Program).
Які обмеження накладають iOS та Android?
iOS серйозно обмежує доступ до eUICC. Публічний API — тільки CTCarrier для читання активного оператора та URL scheme com.apple.esim для активації через QR-код. Carrier-додатки можуть отримати розширені entitlements, але тільки через MNO Program. Для звичайного додатку можливість програмно завантажити профіль відсутня — це принципове архітектурне рішення Apple.
Android значно відкритіший. Починаючи з Android 9 (API 28) доступний EuiccManager, але для роботи з downloadSubscription() потрібен системний дозвіл WRITE_EMBEDDED_SUBSCRIPTIONS. Він надається лише додаткам, підписаним сертифікатом оператора (carrier-privileged), або через Device Policy Controller. Однак для активації за QR-кодом або activation code достатньо Intent без привілеїв. У 80% випадків помилки активації пов'язані з кодом EMBEDDED_SUBSCRIPTION_RESULT_RESOLVABLE_ERROR — його коректна обробка скорочує час налагодження на 40%.
Порівняння методів активації
| Метод |
iOS |
Android |
| QR-код |
URL scheme com.apple.esim |
Intent START_EUICC_ACTIVATION |
| Activation code |
Тільки через системний UI |
Intent + downloadSubscription() (carrier) |
| Програмне завантаження |
Вимагає MNO Program |
Вимагає carrier privileges |
Як обійти обмеження iOS та Android?
Ми використовуємо комбінацію Intent-based API для користувацьких сценаріїв та, за необхідності, інтеграцію з carrier-сертифікатами. Нижче — типовий код для Android з обробкою всіх можливих результатів:
val euiccManager = getSystemService(Context.EUICC_SERVICE) as EuiccManager
if (!euiccManager.isEnabled) {
showError("eSIM не підтримується на цьому пристрої")
return
}
// Завантаження профілю за активаційним кодом
val switchIntent = Intent("android.telephony.euicc.action.START_EUICC_ACTIVATION")
switchIntent.putExtra("activation_code", "activation_code_placeholder")
startActivityForResult(switchIntent, REQUEST_CODE_ESIM_DOWNLOAD)
Для carrier-додатків використовуємо downloadSubscription():
// Тільки для carrier-privileged додатків
val result = euiccManager.downloadSubscription(
DownloadableSubscription.forActivationCode("activation_code_placeholder"),
switchAfterDownload = true,
cancelSignal = cancellationSignal,
executor = mainExecutor
) { resultCode, extras ->
when (resultCode) {
EuiccManager.EMBEDDED_SUBSCRIPTION_RESULT_OK -> onSuccess()
EuiccManager.EMBEDDED_SUBSCRIPTION_RESULT_RESOLVABLE_ERROR -> {
// Потрібна дія користувача — показуємо системний діалог
euiccManager.startResolutionActivity(activity, extras, pendingIntent)
}
EuiccManager.EMBEDDED_SUBSCRIPTION_RESULT_ERROR -> {
val detailedCode = extras?.getInt(EuiccManager.EXTRA_EMBEDDED_SUBSCRIPTION_DETAILED_CODE)
handleError(detailedCode)
}
}
}
EMBEDDED_SUBSCRIPTION_RESULT_RESOLVABLE_ERROR — найважливіший код. Означає, що платформа знає як вирішити проблему (підтвердження користувача, аутентифікація), але потрібен системний UI. Не намагатися обійти — показувати startResolutionActivity. В одному з проектів на Samsung Galaxy S21 ми впоралися з цією помилкою саме так, скоротивши час налагодження на 40%.
На iOS для активації використовуємо URL scheme:
if let url = URL(string: "com.apple.esim://install?carrier=example&activationcode=...") {
UIApplication.shared.open(url)
}
Типові помилки активації eSIM
-
EMBEDDED_SUBSCRIPTION_RESULT_RESOLVABLE_ERROR — 80% випадків, вимагає startResolutionActivity.
-
EMBEDDED_SUBSCRIPTION_RESULT_ERROR з кодом 5 — профіль уже встановлено.
- На iOS: при відкритті URL scheme без встановленого eSIM-профілю оператора система показує помилку з кодом 2.
- Перевірка підтримки:
euiccManager.isEnabled має бути true.
SM-DP+ серверна сторона
Мобільний додаток — тонкий клієнт. Основна логіка — на SM-DP+ сервері оператора. Він зберігає профілі, генерує activation codes, керує lifecycle. Зв'язка:
Додаток → Backend API → SM-DP+ Server → eUICC (через LPA на пристрої)
Activation Code формат (SGP.22): LPA:1$<SM-DP+ FQDN>$<Matching ID>[$<OID>[$<Confirmation Code Required>]]
Backend генерує унікальний Matching ID для кожної активації — одноразовий токен, прив'язаний до конкретного ICCID. Це гарантує, що один код не буде використано двічі.
Чому вибір платформи критичний для eSIM-проекту?
Якщо ваша цільова аудиторія — iOS, доведеться змиритися з відсутністю програмного управління профілями. Все, що можна зробити — відкрити системний UI активації. Для Android же відкривається повний контроль, але ціною carrier-привілеїв. Пропустивши аудит платформи, ви ризикуєте переробити архітектуру — ми бачили проекти, які відкочувалися на 2 місяці через невраховані обмеження. Отримайте консультацію по вашому проекту — ми оцінимо технічні ризики за 1 день.
Що входить у роботу
- Аудит платформних обмежень вашого додатку та цільових пристроїв.
- Проектування архітектури: LPA ↔ SM-DP+ ↔ Backend.
- Написання коду з обробкою всіх помилок активації.
- Інтеграція з бекендом та SM-DP+ сервером.
- Тестування на реальних пристроях (iOS та Android) — 90% успішних активацій з першої спроби.
- Підготовка до публікації в App Store та Google Play (отримання entitlements при необхідності).
- Супровід після релізу та гарантія сумісності.
Строки та гарантії
- Базовий додаток (відображення статусу, активація через QR/Intent): від 2 до 4 тижнів.
- Повноцінний carrier-додаток з привілеями та інтеграцією SM-DP+: від 1 до 3 місяців.
Гарантуємо сумісність з актуальними версіями iOS та Android, а також з вимогами GSMA SGP.22. Зв'яжіться з нами для оцінки вашого проекту — отримайте консультацію з технічних обмежень вашої платформи. Замовте аудит eSIM-інтеграції, щоб уникнути типових помилок.
Інтеграція з залізом: BLE, NFC, IoT та HomeKit у мобільних додатках
Коли задача — зв’язати смартфон з фізичним пристроєм, половина проблем знаходиться не в коді, а в прошивці заліза, характеристиках BLE-сервісів та затримках протоколу. Ми, як мобільні розробники, працюємо на стику з firmware-командою, і без розуміння стеку знизу вгору результат непередбачуваний. Ось чому ми завжди починаємо з HCI-логу та специфікації GATT — Apple Developer: Core Bluetooth Framework — це єдиний спосіб уникнути реверс-інжинірингу в польових умовах.
Чому BLE-інтеграція — найчастіша точка відмови?
Bluetooth Low Energy — основний протокол для носимих, медичних пристроїв, розумних замків та промислових датчиків. Core Bluetooth на iOS та BluetoothGatt на Android реалізують одну специфікацію, але поводяться по-різному в крайніх випадках. Статистика наших проектів: більше 70% звернень у підтримку по BLE пов’язані саме з низькорівневими помилками GATT, а не з логікою додатку.
| Сценарій |
iOS (Core Bluetooth) |
Android (BluetoothGatt) |
| Управління підключенням |
CBCentralManager потребує сильного посилання протягом всієї сесії; втрата об’єкта → розрив з’єднання |
disconnect() та close() викликаються окремо; close() без disconnect() → пристрій позначається зайнятим |
| Типова помилка |
Немає попередження при втраті посилання — з’єднання мовчки розривається |
Помилка 133 (GATT_ERROR) — виникає при переповненні черги GATT або некоректному закритті попередньої сесії |
| Сканування |
NSBluetoothAlwaysUsageDescription обов’язковий у Info.plist (з iOS 13); без нього сканування не стартує |
BLUETOOTH_SCAN потребує neverForLocation (Android 12+), інакше користувач бачить запит геолокації |
Що робити з помилкою 133 в Android?
Помилка 133 — найчастіша в Android BLE-розробці. Це не «щось пішло не так», а конкретний індикатор переповнення черги GATT або некоректного закриття попереднього з’єднання. Ми лікуємо її двома прийомами: використовуємо чергу операцій над GATT (write, read, notification subscribe строго послідовно через операційну чергу) та завжди викликаємо disconnect() перед close(). Наша черга GATT-операцій у 3 рази знижує кількість помилок ATT_INSUFFICIENT_RESOURCES порівняно з конкурентними запитами. MTU за замовчуванням — 23 байти. Запит на збільшення (MTU exchange) обов’язковий для передачі даних об’ємом понад 20 байт. На iOS MTU запитується автоматично при підключенні, на Android потрібно явно викликати requestMtu(). Без цього ви не зможете передати, наприклад, зображення або лог через характеристику.
NFC: CoreNFC та Android NFC API
iOS підтримує NFC-читання через CoreNFC з версії iOS 11, запис — з iOS 13. Важливе обмеження: сесія сканування активна лише поки живий об’єкт NFCNDEFReaderSession і показує системний UI. Фонове сканування доступне лише для додатків з entitlement com.apple.developer.nfc.readersession.formats і лише для ISO 14443 (банківські картки, паспорти) — і цей entitlement видається не всім. На Android все простіше: NfcAdapter.enableForegroundDispatch() ловить теги у foreground без системного UI. Фоновий запуск додатку по NFC-тегу реалізується через intent-filter з ACTION_NDEF_DISCOVERED. Порівняння платформ по NFC:
| Функція |
iOS (CoreNFC) |
Android (NfcAdapter) |
| Фонове читання |
Тільки з entitlement та ISO 14443 |
Через intent-filter ACTION_NDEF_DISCOVERED |
| Запис |
З iOS 13 (NDEF) |
З коробки (API 10+) |
| Сесія |
Триває до 5 хвилин з системним UI |
Необмежено у foreground, background по тегу |
| Запуск додатку |
Тільки foreground |
Автоматично при виявленні тегу |
HomeKit та Matter
HomeKit — екосистема Apple для розумного дому. Для інтеграції пристрій повинен мати MFi-сертифікацію (або працювати через Software Authentication для Matter). Мобільний додаток використовує HomeKit framework: HMHomeManager → HMHome → HMRoom → HMAccessory → HMService → HMCharacteristic. Matter (раніше CHIP) — крос-платформний стандарт, який підтримують Apple, Google, Amazon та Samsung. На iOS Matter-пристрої додаються через MTRDeviceController, на Android — через Google Home SDK або Matter SDK безпосередньо. Перевага Matter: один пристрій працює з HomeKit, Google Home та Alexa без перепрошивки, а конфігурація налаштовується в 4 рази швидше порівняно з власним HAP-протоколом.
| Параметр |
HomeKit |
Matter |
| Сертифікація |
MFi — апаратний чіп |
Software Authentication (ключі) |
| Підтримка платформ |
Тільки Apple |
Apple, Google, Amazon, Samsung |
| Додавання пристрою |
HMHomeManager |
MTRDeviceController / Google Home SDK |
| Протокол |
HAP (IP, BLE) |
IP-based (Wi-Fi, Thread) |
Для Flutter та React Native використовуємо flutter_blue_plus та react-native-ble-plx відповідно — обидва активно підтримуються і покривають 90% сценаріїв, але для роботи з GATT-нотифікаціями у background на Android все одно потрібен foreground service. Переконайтеся, що deep linking (Universal Links на iOS, App Links на Android) налаштовані для коректного пробудження додатку при скануванні NFC-тегу або отриманні push-повідомлення від IoT-пристрою. Вимоги ATT (App Tracking Transparency) для інтеграції з залізом зазвичай не застосовуються, але якщо додаток збирає анонімну аналітику — додайте запит. Отримайте консультацію нашого інженера — він розбере вашу специфікацію за 2 дні.
Як ми інтегруємо BLE та NFC?
-
Аналітика — отримуємо від firmware-команди повну специфікацію BLE GATT (список сервісів, характеристик, формати даних) або HCI-лог. Без цього розробка перетворюється на реверс-інжиніринг через nRF Connect або Wireshark over HCI.
-
Проектування — визначаємо архітектуру підключень: чергу GATT-операцій, фонові сервіси для Android, перепідключення при втраті зв’язку. Враховуємо MTU-узгодження та обробку помилок ATT_INSUFFICIENT_RESOURCES.
-
Реалізація — кодимо на Swift/Kotlin з урахуванням особливостей платформ (Universal Links, App Links, push-повідомлення через APNs/FCM для тригерів). Для захисту Android-коду використовуємо ProGuard / R8 (shrink).
-
Тестування — на реальних пристроях з першого дня. Емулятор BLE в симуляторах не відтворює edge cases перепідключення, втрати сигналу, зміни MTU. Використовуємо автоматизацію на базі XCTest та Espresso.
-
Деплой — завантаження в App Store Connect / Google Play Console з правильним code signing та provisioning profile. Для iOS — TestFlight, для Android — Firebase App Distribution.
Що входить в роботу (deliverables)
- Вихідний код мобільного додатку з інтеграцією BLE, NFC або IoT (Swift / Kotlin / Flutter / React Native)
- Документація по протоколу GATT (карта сервісів та характеристик)
- Навантажувальне тестування на 10+ реальних пристроях (помилка 133, перепідключення, MTU-узгодження)
- Аналіз та усунення edge cases (помилка ATT_INSUFFICIENT_RESOURCES, втрата з’єднання на фоні, конфлікт з background fetch)
- Інструкція зі збірки та деплою (code signing, TestFlight, Firebase App Distribution)
- Місяць підтримки після релізу
Строки та орієнтовна вартість
Проста інтеграція з одним BLE-периферійним пристроєм (показання + команди керування) — від 2 до 4 тижнів. Типова вартість такої задачі розраховується індивідуально, включаючи налагодження GATT-профілю та обробку edge cases. Повноцінний IoT-додаток з декількома типами пристроїв, firmware OTA-оновленнями та HomeKit-підтримкою — від 2 місяців. Вартість розраховується індивідуально під ваш проект.
Ми займаємося мобільною розробкою кілька років — досвід 45+ проектів з BLE/NFC/HomeKit. Наші інженери сертифіковані Apple та Google, а кожен етап роботи фіксується в issue tracker з прив’язкою до комітів. Ми гарантуємо прозорість процесу та дотримання строків. Використовуємо підхід «інженер клієнту»: без маркетингових пауз, з прямим доступом до розробника.
Закажіть оцінку — отримайте консультацію інженера з розбором вашої специфікації. Замовте інтеграцію під ключ: ми проаналізуємо HCI-лог, перевіримо GATT-характеристики та запропонуємо архітектуру за 2 дні.