Aplicación sectorial de API

Las API se han convertido en la ruta por defecto para integrar soluciones. Las interfaces de API proporcionan "contratos" entre soluciones de software o dentro de diferentes partes de una solución. Las especificaciones de API están impulsando cambios en la forma en que se desarrollan y ponen a disposición soluciones, y son una fuente importante de ingresos para algunas empresas tecnológicas. Al adoptar y estandarizar las API, la innovación empresarial se está impulsando en todos los sectores de la industria. En 2021, Gartner sugirió que en el 90 % de las soluciones las API exponen más sistemas que las UI1.

A continuación, se muestra cómo las API están marcando una gran diferencia en varios sectores.

API en servicios financieros

Tradicionalmente, el sector de los servicios financieros ha estado dominado por un pequeño grupo de empresas globales muy grandes. En 2007, dentro de la Unión Europea y el Espacio Económico Europeo, era necesario normalizar los medios de pago para abrir el mercado a una mayor competencia e innovación. Esto dio lugar a la directiva original sobre servicios de pago, que resultó exitosa. En 2018, la legislación en Europa para la directiva revisada sobre servicios de pago (PSD2) amplió el ámbito de aplicación del objetivo original de afectar a los pagos a las empresas de la UE. PSD2 ha tenido un impacto positivo en el sector, lo que ha ayudado a crear una nueva generación de estándares, como la banca abierta. América y Canadá también tienen sus propios estándares de API, facilitados por la organización Financial Data Exchange.

Oracle ofrece una amplia gama de soluciones para el sector de los servicios financieros. Para obtener más información sobre las aplicaciones y los servicios en la nube de Oracle, así como sobre el uso que hacemos de los estándares de API, consulta los siguientes recursos.

Obtén más información sobre las API en los sectores de banca y finanzas

API en hostelería

Desde vincular tarjetas clave a reservas de hotel hasta cobrar comida y bebida a la habitación, la experiencia de hostelería moderna está increíblemente interconectada. Tomemos, por ejemplo, la organización detrás de escena de las reservas de hoteles y precios con diferentes terceros, como Expedia y Trivago.

La mayoría de los hoteleros se ven a sí mismos como proveedores de servicios, no como empresas tecnológicas. De hecho, muchas de estas capacidades se produjeron mediante el uso de una amplia gama de proveedores de software especializados más pequeños. Para ayudar a los hoteles a crear procesos de negocio eficientes, conectados y ágiles, Oracle Hospitality ha reconstruido sus productos como soluciones SaaS. Y entendemos que nuestros nuevos servicios SaaS deben soportar la integración de muchas soluciones de terceros sin un trabajo de desarrollo costoso, por lo que nació Oracle Hospitality Integration Platform(OHIP (PDF)).

OHIP proporciona una plataforma de API unificada para terceros. Con OHIP, los hoteles pueden integrar servicios de terceros, como el servicio de registro de entrada y salida en línea de P3 o el sistema central de reservas de Best Western, que se integra con Oracle Hospitality OPERA Cloud Property Management. OHIP permite a los hoteles ser más eficientes, ofrecer mejores experiencias a los clientes y, en última instancia, ser más rentables. La plataforma OHIP incorpora mejores prácticas para respaldar el desarrollo y consumo de API, desde herramientas de marketing y puntos finales de prueba hasta el uso de API de transmisión para hacer que el consumo de eventos de API sea eficiente.

Más información sobre las API en el sector de la hostelería

API en asistencia sanitaria

En un sector que se ha transformado enormemente por la tecnología, las API se han vuelto esenciales. El uso de las API en la asistencia sanitaria se ha visto impulsado por una serie de factores, entre los que se incluyen:

  • Crecimiento de sensores de salud en dispositivos personales que comparten datos mediante API estándar definidas por el sector sanitario y definiciones de datos. Los dispositivos, como teléfonos inteligentes y relojes, están equipados con sensores que pueden recopilar mediciones fiables de la presión arterial, patrones de sueño, oxigenación de la sangre, frecuencia cardíaca y otros datos médicos para el monitoreo remoto.
  • El mayor uso de estos dispositivos ha impulsado la mercantilización de redes, baterías y otros componentes móviles, lo que permite que los monitores más especializados se conviertan en red y API habilitadas de una manera práctica y rentable. Todo esto está impulsando un crecimiento masivo en el mercado de monitorización remota de pacientes, que está previsto para crecer un 25 % al año durante los próximos años.
  • Si bien es menos visible, la necesidad de eficiencias de costos y la capacidad de proporcionar decisiones rápidas han impulsado la integración entre los proveedores de atención sanitaria, las aseguradoras de atención médica y otros elementos centrales en la toma de decisiones para la prestación de asistencia. En última instancia, proporcionar atención sanitaria es una actividad sensible al tiempo y las API ofrecen un medio rápido, eficiente y confiable para acelerar los procesos.
  • Los acuerdos entre proveedor y proveedor de servicios y legales exigen el flujo de datos a través de canales automatizados/integrados. Por ejemplo, los proveedores de Medicare deben tener una solución de registro de atención médica electrónica (EHR, Electronic Health Care Record) compatible, y el cumplimiento incluye el trabajo con las API de Medicare.
  • La tecnología y su conectividad son tan cruciales para la asistencia sanitaria que los proveedores de tecnología, como Oracle, están invirtiendo o adquiriendo empresas de asistencia sanitaria. Por ejemplo, la adquisición del proveedor global de servicios de salud Cerner.

Muchos proveedores de soluciones diferentes necesitan interoperar y comunicar de forma consistente que el sector tiende a desarrollar estándares comunes para la integración. En el sector sanitario, el nivel de salud 7 (HL7) se ha adoptado como norma internacional. HL7 es extenso e incluye el desarrollo de especificaciones de API de REST para comunicar datos, como registros de pacientes. Fast Healthcare Interoperability Resources (FHIR) es la especificación de API de registro de pacientes y forma parte de HL7. La adopción de FHIR es fundamental para permitir una amplia gama de servicios, como los viajes de los pacientes y el descubrimiento de patrones en la atención médica que pueden ayudar a aislar las causas de la enfermedad. La adopción de FHIR ha progresado hasta el punto de que Apple utiliza el estándar para comunicar los datos de salud creados por sus teléfonos y relojes.

Si bien las API específicas de la asistencia sanitaria facilitan la interoperabilidad y la innovación, la asistencia sanitaria, ya que un sector es probablemente el más sensible a los datos, se da el volumen y puede ser sensible a los datos personalmente. Esto hace que el papel de una seguridad de infraestructura sólida, el desarrollo de aplicaciones y, de forma crítica, la eficacia de un gateway de API sea esencial. Aunque los firewalls y los servicios de infraestructura relacionados ayudan a proteger la plataforma básica, no están definidos para soportar cada punto final o servicio individual específico. Son gateways de API que se encuentran en la intersección de los controles de seguridad de la aplicación y la lógica de negocio (es decir, qué aplicaciones pueden interactuar con una función de servicio específica junto con cuándo y cómo interactúan) y productos de gestión de identidad y acceso.

¿Cómo afecta esto a Oracle? Se comprenderá la importancia de los estándares para las API sanitarias y se incorporará en sus soluciones el apoyo a FHIR y otros estándares médicos. Con la reciente adquisición de la compañía de tecnología de la información sanitaria, Cerner, Oracle mejorará y optimizará sus servicios migrándolos a Oracle Cloud Infrastructure (OCI). Para permitir el uso de API, las definiciones de API y la documentación deben estar disponibles. La necesidad de acceso a esta información impulsa la necesidad de proporcionar portales para desarrolladores, como los proporcionados por Cerner. La familia de productos Cerner también proporciona API para que las organizaciones especializadas de terceros puedan integrar sus servicios en soluciones, como Cerner EHR, que mejora la capacidad de los médicos para cuidar a sus pacientes, desde simplificar la experiencia del paciente hasta permitir el análisis genético de un paciente para informar las recetas clínicas.

Más información sobre las API en el sector sanitario:

API en telecomunicaciones

La interoperabilidad ha sido el centro de la industria de las telecomunicaciones desde el primer día. El modelo de negocio del sector depende de conexiones fluidas y seguras en todas las redes, conectando un proveedor de telecomunicaciones con otro, tanto a nivel nacional como internacional, y de la carga cruzada para las llamadas entre los proveedores. Con la red móvil digital actual, los clientes pueden cambiar sus proveedores móviles simplemente proporcionando al nuevo proveedor su número de teléfono y otros detalles. Todas estas prácticas comerciales han sido apoyadas a través de procesos comunes, vocabulario y, por supuesto, API descritas por un estándar acordado denominado TM Forum. Para dar soporte a nuestros clientes de telecomunicaciones, las soluciones de Oracle Communication están certificadas como válidas.

Recibe más información sobre las API en el sector de las telecomunicaciones:

API en servicios públicos

Al igual que la asistencia sanitaria, el sector de los servicios públicos ha experimentado una transformación significativa. La seguridad de API y API ha sido vital para respaldar estas transformaciones, muchas de las cuales se han visto impulsadas por la necesidad de ser más ecológicas y eficientes desde el punto de vista energético. Esto incluye cambios de negocio clave, como:

  • Capacidad de los consumidores domésticos de ver su consumo de energía en casi tiempo real, en lugar de hacerlo con una factura mensual.
  • La capacidad de generación de micropoderes (producción a pequeña escala de energía solar, eólica y térmica) para volver a venderse a la red eléctrica.
  • La necesidad de manejar la generación y distribución de energía usando fuentes más verdes, tales como el viento, el solar, el hidro, y el calor, que son más propensos a fluctuar hora por hora en comparación con la quema de carbón y gas.
  • La capacidad de las personas para cambiar de proveedor de energía, habilitada a través de la legislación para promover la competencia en la industria, lo que ayuda a las fuerzas del mercado a influir en la adopción de la energía verde.
  • El comercio de energía entre proveedores y generadores impulsa la competencia y la innovación para reducir los costos a medida que crece el consumo de energía.

Claramente, los clientes están cada vez más capacitados para controlar su uso de energía a través de aplicaciones y dispositivos inteligentes, compatibles con soluciones, como los medidores inteligentes desarrollados por Chubu y GRDF. El crecimiento en la adopción de vehículos eléctricos está haciendo a la gente más consciente de los mejores tiempos para atraer energía para cargarlos. A medida que reducimos nuestro uso de gasóleo y gas para vehículos y hacemos uso de automóviles eléctricos, se espera que la demanda de generación de energía aumente con fluctuaciones en demanda cada vez mayor: el movimiento de los aumentos de la demanda durante los descansos de anuncios de TV a medida que el hervidor de agua pasa a los coches que se conectan a los puertos de carga al final de la hora pico.

Los reguladores de la industria están trabajando para que el suministro de energía sea más competitivo a través de mercados de comercio de energía y fomentando el desarrollo de fuentes de energía más ecológicas a medida que los consumidores (domésticos y comerciales) asumen la propiedad de su huella de carbono. El comercio impulsa la necesidad de información para anticipar las fluctuaciones en la demanda de energía. Y los generadores de micropoder que utilizan energía eólica y solar y venden su exceso de energía de vuelta a las redes eléctricas requieren automatización para trabajar de manera rentable.

La capacidad de proporcionar y extraer información mediante API de diferentes orígenes de información ha sido clave para prosperar o fallar. La seguridad que se proporciona a través de gateways de API y otra infraestructura de TI se está volviendo esencial. La sensibilidad de los datos es menos crítica en comparación con sectores como la asistencia sanitaria. Sin embargo, la defensa contra los malos actores que intentan interrumpir los servicios es más importante que nunca a medida que la gestión y el uso del poder se conectan cada vez más, y su suministro continuo se vuelve más crítico para las empresas. El informe de la Agencia Internacional de Energía (IEA) Power Systems in Transition 2020 analiza estos factores en detalle. En comparación con otros sectores, los sectores de servicios públicos están muy regulados y las API suelen ser gestionadas por proveedores de servicios semipúblicos o contratados a nivel estatal o nacional. Como resultado, las especificaciones de API no siempre están estandarizadas. Las API de consumidores finales de los proveedores de energía suelen estar disponibles, pero, una vez más, la estandarización puede variar entre estados y naciones.

En el futuro, los vehículos exigirán la comunicación relativa a la energía a medida que se desplacen hacia la generación de energía cinética a partir de carreteras y caminos, donde los vehículos tendrán que explotar el desarrollo en curso en la transferencia de energía cerca del campo. Pero esa infraestructura tendrá que pagarse. Veremos los vehículos que comunican información sobre la cantidad de energía que extraen del suministro cinético en las carreteras con los proveedores de esa energía. Es probable que estos desarrollos se vean junto con desarrollos en torno a vehículos sin conductor, o al menos autoconducción. Los vehículos autogestionados crearán la necesidad de nuevas API que les permitan interactuar automáticamente con señales de tráfico y otros vehículos (conocidos como vehículo a todo o V2X) a medida que se aproximan a las uniones, de modo que las luces cambien para proporcionar el flujo de tráfico más eficiente. En el futuro, es posible que los conductores ya no necesiten ralentizar o detenerse en las uniones a medida que las luces de tráfico se vuelven más inteligentes. Todas estas interacciones exigirán API. Aunque vemos evoluciones en cómo funcionan las API, como ocurre con la progresión a través de versiones de HTTP, no es probable que cambien los mecanismos fundamentales de cómo funcionan las API (estructuradas, cargas útiles vinculadas a una estructura y significado, con los mensajes sin estado).

Recibe más información sobre las API en el sector de los servicios públicos

Conclusión

Las API son una tecnología crucial para servicios de consumo, de negocio a negocio, de dispositivo a dispositivo e incluso para procesos individuales dentro de un servicio, producto u organización. Para maximizar la oferta de API potenciales, se deben realizar varios pasos clave:

  • Prioridad de API o dirigido por API. Diseña y describe la API antes de crear soluciones.
  • Seguridad. Las API deben ser soluciones protegidas y seguras.
  • Certificación a través del cumplimiento. Las empresas necesitan confianza en que una solución se comunicará según sea necesario. La certificación ayuda a garantizar esto, especialmente para los datos confidenciales.

Los servicios en la nube de Oracle se crean y desarrollan a partir de la especificación de API. Desde la definición de API, muchos servicios de OCI tendrán su esqueleto creado, lo que influye en la interfaz de usuario, ya que todas las interfaces de cliente llaman a las mismas API que Oracle publica para que los clientes utilicen. Se utilizan las mismas API para crear el kit de desarrollo de software, el núcleo de Terraform y la conectividad entre OCI. Mucho antes de que se aborden las preguntas sobre los esquemas de almacenamiento, el desarrollo de un nuevo servicio requiere mucha reflexión sobre la API y cómo se puede utilizar el servicio.

Como se mencionó anteriormente, la cantidad de una solución que se expone es cada vez más significativa mediante el uso de API en lugar de interfaces de usuario. Esto exige que la API sea segura. Si la API es segura, la interfaz de usuario será inherentemente más segura. Oracle se toma muy en serio la seguridad y el cumplimiento. Por este motivo, las soluciones de Oracle han demostrado su eficacia en casos de uso de datos confidenciales, como en entornos clínicos, gubernamentales e incluso de defensa. OCI y OCI API Gateway se han validado con más de treinta estándares nacionales o internacionales. Esto es antes de tener en cuenta el cumplimiento de especificaciones particulares en diferentes industrias.



1. Gartner, "API Security: What You Need to Do to Protect Your API", Mark O'Neill, et al, se actualizó el 13 de enero de 2023, publicado el 28 de agosto de 2019, ID G00404900.