Розробка REST API для мобільного додатку

TRUETECH займається розробкою, підтримкою та обслуговуванням мобільних додатків iOS, Android, PWA. Маємо великий досвід та експертизу для публікації мобільних додатків до популярних маркетів Google Play, App Store, Amazon, AppGallery та інші.

Розробка та підтримка будь-яких видів мобільних додатків:

Інформаційні та розважальні мобільні програми
Новинки, ігри, довідники, онлайн-каталоги, погодні, фітнес та здоров'я, туристичні, освітні, соціальні мережі та месенджери, квіз, блоги та подкасти, форуми, агрегатори
Мобільні програми електронної комерції
Інтернет-магазини, B2B-додатки, маркетплейси, онлайн-обмінники, кешбек-сервіси, біржі, дропшиппінг-платформи, програми лояльності, доставка їжі та товарів, платіжні системи
Мобільні програми для управління бізнес-процесами
CRM-системи, ERP-системи, управління проектами, інструменти для команди продажів, облік фінансів, управління виробництвом, логістика та доставка, управління персоналом, системи моніторингу даних
Мобільні програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, платформи надання електронних послуг, платформи кешбеку, відеохостинги, тематичні портали, платформи онлайн-бронювання та запису, платформи онлайн-торгівлі

Це лише деякі з типів мобільних додатків, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 1735 послуг
Розробка REST API для мобільного додатку
Середній
від 1 тижня до 3 місяців
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_mobile-applications_feedme_467_0.webp
    Розробка мобільного додатка для компанії FEEDME
    792
  • image_mobile-applications_xoomer_471_0.webp
    Розробка мобільного додатку для компанії XOOMER
    671
  • image_mobile-applications_rhl_428_0.webp
    Розробка мобільного додатку для компанії RHL
    1097
  • image_mobile-applications_zippy_411_0.webp
    Розробка мобільного додатку для компанії ZIPPY
    969
  • image_mobile-applications_affhome_429_0.webp
    Розробка мобільного додатку для компанії Affhome
    914
  • image_mobile-applications_flavors_409_0.webp
    Розробка мобільного додатку для компанії FLAVORS
    495

Розробка REST API для мобільного застосунку

REST API для мобільного застосунку — це не просто набір ендпоїнтів. Мобільний клієнт працює в умовах, яких немає у веб-клієнтів: нестійке з'єднання, обмежений трафік, багатовер сійність (в App Store живуть користувачі з версіями двохлітної давнини). Це впливає на архітектурні рішення з першого дня.

Проектування під мобільний клієнт

Гранулярність відповідей. Класична помилка — ендпоїнти, що повертають надто багато даних. Екран профілю не має тягти весь об'єкт користувача з вложеними зв'язками, якщо потрібні лише аватар та ім'я. BFF (Backend for Frontend) паттерн вирішує: окремий шар API, оптимізований під мобільні екрани. Альтернатива — параметр fields у запиті (?fields=id,name,avatar).

Пагінація. Offset-based (?page=2&limit=20) не підходить для feeds у реальному часі — при додаванні нових записів зміщення їжджає, користувач бачить дублі. Cursor-based (?after=eyJpZCI6MTIzfQ==) позбавлена цієї проблеми. Обов'язково повертати hasMore флаг та nextCursor у відповіді.

Версіонування API. Починайте з версії в URL (/api/v1/). Мобільний застосунок не оновлюється примусово — 15–20% користувачів залишаються на старих версіях місяцями. v1 мають жити паралельно з v2 як мінімум 6–12 місяців.

Сітьовий шар на клієнті

Android (Kotlin): Retrofit 2 + OkHttp + Kotlin Coroutines — установившийся стек. Interceptor в OkHttp для додавання Authorization заголовка, логування (лише в debug) та retry-логіки:

class AuthInterceptor(private val tokenProvider: TokenProvider) : Interceptor {
    override fun intercept(chain: Chain): Response {
        val request = chain.request().newBuilder()
            .addHeader("Authorization", "Bearer ${tokenProvider.getToken()}")
            .build()
        val response = chain.proceed(request)
        if (response.code == 401) {
            tokenProvider.refresh()
            // retry з новим токеном
        }
        return response
    }
}

iOS (Swift): Нативна URLSession або Alamofire. Для типобезопасних запитів — моделі Codable. RequestInterceptor в Alamofire для автоматичного refresh токена аналогічний OkHttp Interceptor.

Flutter: пакет dio з Interceptor — логіка та ж. retrofit_dart генерує типобезопасний клієнт з анотацій за аналогією з Retrofit.

Обробка помилок

Структуровані коди помилок важливіші HTTP-статусів для клієнтської логіки:

{
  "error": {
    "code": "USER_NOT_FOUND",
    "message": "User with specified ID does not exist",
    "field": null
  }
}

code — машинночитаємий, клієнт робить switch по ньому. message — для розробника, не для користувача. Клієнт показує свої локалізовані рядки по code, а не сирий message з API.

Валідаційні помилки мають повертати field — назву поля, яке не пройшло перевірку. Це дозволяє підсвічувати конкретне поле у формі.

Кеширование та offline

HTTP-кеширование через Cache-Control та ETag знижує навантаження та прискорює UX. OkHttp підтримує HTTP-кеш з коробки з вказанням директорії та розміру. Але для offline-роботи потрібен окремий шар: Room (Android) або CoreData/SwiftData (iOS) як локальна копія даних. Repository паттерн розділяє джерела даних.

Безпека

  • Certificate Pinning: OkHttp.CertificatePinner на Android, URLSessionDelegate з didReceive challenge на iOS. Усикладняє MITM-атаки, але вимагає плану ротації сертифікатів.
  • Не зберігайте JWT в SharedPreferences (Android) або UserDefaults (iOS). Використовуйте EncryptedSharedPreferences / Keychain.
  • HTTPS везде, без винятків. Немає cleartext у production.

Що входить у роботу

Проектуємо ендпоїнти з урахуванням мобільної специфіки, реалізуємо клієнтський сітьовий шар з interceptors, обробкою помилок та retry, налаштовуємо кеширование. Документуємо API через OpenAPI/Swagger для зручності мобільної команди.

Строк: 5–12 днів залежно від кількості ендпоїнтів та необхідності бекенду.