Tämä kyseinen dokumentaatio esittelee Big Bamboo Slot -kolikkopelin ohjelmointirajapinnan kehittäjille ja järjestelmäkumppaneille https://bigbamboo.fi/. API tekee mahdolliseksi pelin sulauttamisen ja hallinnan ulkoisissa alustoissa. Olemme kehittäneet tämän dokumentin kotimaisten markkinoiden tarpeisiin, huomioiden kansalliset teknologia-standardit, lainsäädännön vaatimukset ja vakiintuneet integraatiokäytännöt. Käyttöön antamamme API pohjautuu REST-arkkitehtuuriin ja soveltaa JSON-muotoista dataa, mikä nopeuttaa sen implementointia. Tästä annetusta tekstistä löydät keskeiset termit, tietoturvaratkaisut, tunnistautumisen ja tyypillisimmät käyttötapaukset, jotta pystyt aloittaa integraatiosi luotettavasti.
Johdanto Big Bamboo Slot -liittymään
Big Bamboo Slot -integraatio antaa sopeutuvat ja varmat välineet kolikkopelin liittämiseksi verkkosivuille, mobiilisovelluksiin tai muihin pelialustoihin. Kaikki toiminnot tehdään standardoitujen HTTP-pyyntöjen, kuten GET, POST ja PUT, kautta. Tämä REST-pohjainen tapa tekee rajapinnasta kieliriippumattoman, ja se yhteensopii useimpien nykyaikaisten ohjelmointikehysten kanssa. Laadimme ratkaisun noudattaen Suomen tiukkoja tietosuoja- ja rahapelilakeja. Tietojen siirrossa sovelletaan salausmenetelmiä, ja pelaajan henkilötiedot hallinnoidaan turvallisesti. Tarjoamme myös täyden testiympäristön (sandbox), jossa voit kehittää ja kokeilla integraatiota ilman oikeaa rahaliikennettä. Tämä nopeuttaa kehitysvaiheen vianetsintää huomattavasti.
Suomen lainsäädännön huomioon ottaminen
Suomen pelisääntely (Rahapelilaki 104/2001) määrittää selkeitä velvoitteita kaikenlaisille pelitoimijoille. Nämä vaikuttavat välittömästi API-integraatioon. Yksi tärkeimmistä vaatimuksista on iän tarkistus. Se huolehtii, että vain aikuiset henkilöt pääsevät pelaamaan. Integraatiosi on osattava siirtämään pelaajan ikätieto varmasti alustallemme ennen pelisession avaamista. Seuraava merkittävä vaatimus koskee peliongelmaisten suojaa. Meillä on annettava selkeät työkalut peliajan ja tappioiden rajoittamiseen sekä kerrottava avun saannista. API-mme tarjoaa päätepisteet, joiden avulla voit noutaa ja asentaa pelaajan itsensä määrittämiä rajoja. Voit myös esittää nämä rajat pelaajalle alustallasi. Jokainen pelitapahtumat on tallennettava ja nähtävillä minimissään 12 kuukauden ajan tilitystä varten.
Samoin maksupalveludirektiivi (PSD2) ja vahva asiakastunnistus (SCA) koskettavat talletus- ja kotiutusprosesseihin. Ehkä nämä prosessit suoritetaan tyypillisesti maksupalveluntarjoajan kautta, on tärkeää, että API-integraatiosi tukee näiden säädösten tarvitsemaa turvallisuustasoa. Se tarvitsee lisäksi tarvittavaa tietojen vaihtoa. Ehdotamme tutustumaan Suomen rahapeliviranomaisen, Pelivalvonnan, antamiin ohjeisiin. Varmista, että koko pelikokemuksesi – mihin API-integraatio sisältyy oleellisena osana – on vaatimusten mukainen. Tarjoamme konsultaatiota tehokkaimmista käytännöistä säädösten noudattamiseksi. Ole meihin yhteyttä, jos sinulla on kysyttävää.
Testiympäristö ja testausvaiheen ohjeet

Ennen kuin siirrä integraatiosi tuotantoon, testaa sitä huolellisesti tarkoitukseen varatussa testausympäristössämme (sandbox). Tämä ympäristö on täysin irrotettu tuotannosta. Se hyödyntää pelirahaa, joten voit jäljitellä jokaista pelimekaniikkoja ja rahaliikenteen käsittelyä ilman mitään todellisia taloudellisia riskejä. Testiympäristön API-avaimet eroavat tuotantoavaimista. Saat ne ilmoittautumalla kehittäjäportaaliimme. Suosittelemme testaamaan varsinkin alla olevia skenaarioita: epäonnistunut verkkovastaus kesken talletuksen, pelaajan yhteyden katkeaminen pelin sattuessa, eri voittotilanteiden hoito ja maksimibet-rajojen kokeilu. Tämä auttaa varmistamaan, että integraatiosi on vakaa ja tuottaa varman kokemuksen poikkeustilanteissakin.

- Ota käyttöön lokitusta: Luo laaja lokitus kaikista mahdollisista API-kutsuistasi, mukaan lukien toimivista että epäonnistuneista. Se on välttämätön apuväline vianetsinnässä.
- Testaa hidasta verkkoa: Kokeile, kuinka järjestelmäsi käyttäytyy, kun API-vastaus myöhästyy. Hyödynnä timeout- ja uudelleenyritysmekanismeja.
- Tarkasta lakisääteiset vaatimukset: Tarkista, että integraatiosi täyttää vaatimukset jokainen Suomen rahapelilainsäädännön määräämät velvoitteet. Nämä pitävät sisällään ikävähennyksen ja peliongelmaresurssien näkyvyyden.
- Suorita kantatestaus: Pyydä toista osapuolta, esimerkiksi kollegaasi, testaamaan integraatiota ulkopuolisesta näkökulmasta. He voivat huomata käytettävyysongelmia, jotka sinulta jäi huomaamatta.
Olennaiset API-kutsut ja niiden toteutus
Tämän jälkeen kerrotaan olennaisimmat API-kutsut, jotka tarvitaan pelin katkeamattomaan integrointiin. Jokainen kutsu edellyttää oikein muodostetun JWT-tunnuksen ja lähetetään tarkoitukseen päätepisteeseen. Tässä ovat gamblingcommission.gov.uk tärkeimmät vaiheet, joiden avulla onnistut pelin toimimaan ympäristössäsi.
- Käyttäjän tunnistaminen ja sessio: Aluksi varmistat pelaajan henkilöllisyyden ja tilan järjestelmässämme. Tämä toimenpide toteutetaan hyödyntäen pelaajan uniikkia tunnistetta.
- Pelikerran luominen: Tämän jälkeen teet tuoreen pelisession, joka linkittää pelaajan tiettyyn pelikertaan. Saat vastauksena yksilöllisen session tunnuksen.
- Pelaamisen käynnistäminen: Hankittuja tietoja hyödyntäen siirrät pelaajan suoraan peliin tai lataat pelin iframeen omalle sivustollesi.
- Saldon synkronointi: Teidän on noudettava ja muutettava pelaajan saldoa säännöllisesti reaaliajassa. Käyttäkää tässä dedikoitua päätepistettä.
- Pelikierroksen lopputuloksen raportointi: Kun pelikierros on ohi, ilmoitat lopputuloksen palautteena järjestelmäämme toimintojen kirjaamista varten.
Joka näistä vaiheista on erittäin tärkeä. Niiden menestyksekäs suorittaminen takuulla että pelaaja kykenee pelata katkotta, pelaajan rahansa hallinnoidaan virheettömästi ja kaikki pelitapahtumat ovat läpinäkyviä. Tarjoamme kaikille vaiheelle tarkat esimerkkipyynnöt ja -vastaukset kehittäjäportaalissamme. Pystyt testata päättelyäsi askel askeleelta näiden esimerkkien avulla. Huomioi myös, että jos pelaaja poistuu pelistä keskellä kierroksen, kehittäjän on osattava siirtämään hänet entiseen tilaan. Tämä toimii säilötyn session tunnuksen avulla, kun hän hän palaa.
Autentikointi ja turvallisuus
Turva on etusijalla kaikessa tekemisissämme. Tämä asia käsittää varsinkin Suomen markkina-alueita, missä vaatimukset ovat ankarat. Jokainen tuotantoympäristön API-pyynnöt edellyttävät salatun HTTPS-yhteyden. Varmennus pohjautuu JWT (JSON Web Token) -normiin. Tämä mahdollistaa turvallisen ja skaalattavan tavan todentaa kyselyjen todellisuus. Saat henkilökohtaisen API-avaimen sekä salasanan rekisteröitymisen päättyessä. Näitä tietoja käytetään JWT-tunnuksen generointiin. Tämä token asetetaan tämän jälkeen Authorization-otsikkoon kaikissa seuraavassa API-pyynnössä. Neuvomme uudistamaan API-salasanaasi säännöllisin väliajoin. Älkää koskaan tallenna tätä asiakaspuolen skriptissä eikä Git-varastossa. Jokainen persoonatietoja sekä maksuliikennettä käsittävät tiedot suojataan käyttäen vahvoja algoritmeja tiedonsiirron ajalla.
JWT-tokenien käyttöönotto
JWT-avain on digitaalisesti signeerattu, sekä tämä pitää sisällään tarpeelliset lausumat (claims) tilistäsi ynnä hänen valtuuksistaan. Avain on pääsääntöisesti käytettävissä rajoitetun aikaa, minkä jälkeen tämä on uusittava. Olemme rakentaneet systeemin sellaisella tavalla, että turvalliset, vaikka toistuvasti säännöllisesti käytetyt toiminnot, esimerkiksi pelitilanne hakeminen, kykenevät hyödyntää pidempiaikaisia validiteettiaikoja. Maksuliikenteeseen liittyvät funktiot edellyttävät lyhyitä ja useammin uusittavia tunnuksia. Tämä sovittaa yhteen helppokäyttöisyyttä sekä turvaa. Annamme myöskin oman päätepisteen tunnuksen päivittämiseen siten, ettei asiakkaan on pakko logata sisään uudestaan. On olennaista, jotta suoritat tokenin hallintatehtävien asiakaspuolellasi turvallisella tavalla. Älä salli tämän vuotaminen kolmansille tahoille.
Rajapinnan perusrakenteen omaksuminen
Big Bamboo Slot API:n kokoonpano on yksinkertainen. Oliot, kuten pelikerta, pelaajien tiedot ja pelitapahtumat, ovat tarjolla erillisillä URI-osoitteillaan. Kelvollinen kysely antaa HTTP-statuskoodin 200-sarjasta ja vastausdataa JSON-muodossa. Virhetilanteissa annamme kuvaavat virheviestit ja kuvaukset, jotta voit paikantamaan virheen nopeasti. Liittymä tukee laajaa hakutoimintoa lukuisille toiminnoille, kuten transaktiohistorialle. Tällä menetelmällä voit kaventaa vastauksia aikamäärän, rajan tai toisen ehdon mukaan. Tämä yhtenäinen malli parantaa kehittäjäkokemusta ja systeemin huollettavuutta.
Päätepisteet (Endpoints) ja Resurssit
Tärkeimmät päätepisteet liittyvät pelikerran avaamiseen, pelaajan tietojen kyselyyn ja pelitapahtumien tallentamiseen. Tuore pelisessio muodostetaan tekemällä POST-pyyntö asianmukaiseen osoitteeseen. Vastauksena saat uniikin session tunnuksen ja peliin yhdistymisen vaatiman URL-osoitteen. Toinen keskeinen päätepiste hoitaa pelaajan saldon tahdistuksesta. Kyseinen takaa, että näkyvä saldo on koko ajan päivitetty eikä pelaaja ylitä sille määritettyjä kattoja. Jokaisessa maksuliikenteeseen koskevissa endpointeissa sovellamme idempotenssiavaimea. Tämä koodi ehkäisee saman siirron vahingollisen toistolähetyksen, mikä on elintärkeää taloudellisten toimenpiteiden kokonaisuudelle.
Statuskoodit ja Virhehallinta
Olemme rakentaneet selkeän virheenkäsittelyjärjestelmän. Jokainen palautus käsittää lukuarvoisen statuskoodin ja ihmisen luettavissa olevan kuvailun. Esimerkkinä tunnus 400 ilmaisee, että kutsussa oli ongelma, kuten puuttuva vaadittu kenttä. Koodi 401 viittaa virheellistä tunnistautumista. Ehdotamme toteuttamaan kokoavan virheenkäsittelyn asiakasohjelmassasi näiden koodien varaan. Näin käyttäjäkokemus pysyy miellyttävänä myös arvaamattomissa tapauksissa. Tarjoamme myös endpointit ylläpidon aikatauluille ja alustan tilalle. Näiden avulla kykenet ennakoida mahdollisia katkoksia ja informoida asiakkaitasi ennakkoon. Tämä avoimuus on olennaista loppukäyttäjien luottamuksen luomisessa.
Parhaat käytännöt suorituskyvyn optimoimiseksi
Jotta integraatiosi olisi suj uva ja luotettava, noudata joitakin peruskäytäntöä. Neuvomme toteuttamaan välimuististrategian niille API-kutsuille, jotka eivät sisällä kriittistä reaaliaikadataa. Tällaisia ovat esim. pelin staattiset asetustiedot tai automaattisesti vanhentuvat mainokset. Välimuisti pudottaa tarpeettomia verkkopyyntöjä ja nopeuttaa sivustosi latautumista. Toinen keskeinen tekijä on yhteyksien hallinta. Käytä HTTP-pysyvää yhteystapaa (keep-alive). Se kier tää toistuvan TCP-yhteyden muodostamisen aiheuttaman ylimääräisen kuorman. Vaikka API-mme on suunniteltu kestämään kuormitusta, suunnittele asiakaspuolesi koodi käsittelemään mahdollisia viiveitä tai väliaikaisia virhetilanteita. Elegantti tapa on käyttää eksponentiaalista backoff-uudelleenyritysstrategiaa keskeisissä toiminnoissa.
Suorituskyvyn kannalta on suositeltavaa minimoida samanaikaisten API-kutsujen määrä yhdellä sivulla. Sen sijaan, että tekisit useita erillisiä kutsuja pelaajan saldolle, pelitilalle ja kampanjatiedoille, harkitse oman backend-palvelimesi käyttöä. Se voi kerätä nämä tiedot yhdellä kutsulla meiltä ja palvella ne asiakkaallesi yhdistetyssä muodossa. Lopuksi, seuraa aktiivisesti integraatiosi suorituskykyä tuotannossa. Annamme mahdollisuuden saada tilastotietoja API-käytöstäsi kehittäjäportaalissamme. Saatavilla on tietoja kuten pyyntömääriä, keskimääräistä vasteaikaa ja virhemääriä. Näiden tietojen avulla voit nähdä trendejä ennen kuin ne muodostuvat ongelmiksi.
Johtopäätökset ja seuraavat askeleet
Big Bamboo Slot API antaa Suomen kehittäjille välineet, joilla luodaan ensiluokkainen ja lakisääteisten vaatimusten mukainen pelikokemus. Käynnistä rekisteröitymällä kehittäjäportaaliimme. Sen kautta saat haltuusi pääsyn täydelliseen API-dokumentaatioon, testiavaimet ja hallintapaneelin integraatiosi seurantaan. Suosittelemme varaamaan aikaa testausympäristössämme. Testiympäristössä voit tutustumaan kaikkiin toimintoihin ilman vaaroja. Olemme tukemassa sinua koko matkan ajan. Älä epäröi kysyä tekniseen tukeemme, jos kohtaat vaikeuksia tai sinulla on ehdotuksia integraatiosi parantamiseksi. Yhteisvoimin pystymme antaa Suomen pelaajille turvallisen, hauskan ja sujuvan pelikokemuksen.
![]()