Application par secteur des API

Sujets relatifs aux API dans différents secteurs d'activités

Les API sont devenues la solution privilégiée pour l'intégration de solutions. Les interfaces d'API fournissent des « contrats » entre les logiciels ou les différentes parties d'une solution. Les spécifications des API entraînent des changements dans la manière dont les solutions sont développées et publiées. Elles constituent une source importante de revenus pour certaines entreprises technologiques. L'adoption et la normalisation des API favorisent l'innovation commerciale dans tous les secteurs d'activité. En 2021, Gartner a avancé que 90 % des API de solutions exposent plus de systèmes que les interfaces utilisateur1.

Voici comment les API font la différence dans divers secteurs.

Les API dans le secteur des services financiers

Les services financiers sont de longue date dominés par un petit cercle de très grandes multinationales. En 2007, au sein de l'Union européenne et de l'Espace économique européen, les moyens d'effectuer des paiements devaient être normalisés pour ouvrir le marché à une plus grande concurrence et favoriser l'innovation. Le législateur européen a élaboré la première Directive sur les services de paiement, qui s'est avérée fructueuse. En 2018, la nouvelle Directive sur les services de paiement (PSD2) a élargi le champ d'application de l'objectif initial visant à influer sur les paiements aux entreprises de l'UE. Cette nouvelle mouture a eu un impact positif sur le secteur, en l'aidant à adopter une nouvelle génération de normes, telles que l'open banking. Les États-Unis et le Canada ont également leurs propres normes d'API, grâce à l'organisme Financial Data Exchange.

Oracle propose un large éventail de solutions pour le secteur des services financiers. Pour en savoir plus sur les applications et les services cloud d'Oracle, ainsi que sur l'utilisation des normes d'API, consultez les ressources suivantes.

En savoir plus sur les API dans le secteur bancaire et financier

Les API dans l'hôtellerie-restauration

Qu'il s'agisse d'associer des clés d'hôtel à une réservation ou de passer la note de vos consommations sur votre chambre, l'expérience moderne dans l'hôtellerie est incroyablement interconnectée. Prenons, par exemple, l'orchestration en arrière-plan des réservations d'hôtel et des tarifs avec différents tiers, tels qu'Expedia et Trivago.

La plupart des hôteliers se considèrent comme des fournisseurs de services et non comme des entreprises technologiques. Pourtant, beaucoup de ces capacités ont vu le jour avec l'association d'un large éventail de petits fournisseurs de logiciels spécialisés. Pour aider les hôtels à créer des processus métier efficaces, connectés et agiles, Oracle Hospitality a reconstruit ces produits en tant que solutions SaaS. Nous comprenons que nos nouveaux services SaaS doivent prendre en charge l'intégration de nombreuses solutions tierces sans travail coûteux de développement, c'est pourquoi Oracle Hospitality Integration Platform (OHIP [PDF]) est né.

OHIP fournit une plateforme d'API unifiée pour les tiers. Avec OHIP, les hôtels peuvent intégrer des services tiers, tels que le service d'enregistrement et de départ en ligne de P3 ou le système de réservation central de Best Western qui s'intègre à Oracle Hospitality OPERA Cloud Property Management. OHIP permet aux hôtels d'être plus efficaces, d'offrir une meilleure expérience client et, en fin de compte, d'être plus rentables. La plateforme OHIP incarne les bonnes pratiques de prise en charge du développement et de la consommation d'API, des outils de simulation et des points de terminaison de test à l'utilisation d'API de diffusion en continu pour rendre la consommation des événements d'API efficace.

En savoir plus sur les API pour l'hôtellerie-restauration

Les API dans le secteur des soins de santé

Dans ce secteur en pleine mutation technologique, les API sont devenues essentielles. L'utilisation d'API dans le secteur des soins de santé a été motivée par un ensemble de facteurs, notamment :

  • La multiplication des capteurs dans les appareils personnels, qui partagent des données à l'aide d'API standard définies par le secteur des soins de santé et de définitions de données. Les smartphones, les montres et autres objets connectés sont équipés de capteurs qui peuvent collecter des mesures fiables de la pression artérielle, des cycles du sommeil, de la saturation en oxygène, de la fréquence cardiaque et d'autres données médicales pour un suivi à distance.
  • L'utilisation accrue de ces appareils a entraîné la normalisation des réseaux, des batteries et d'autres composants mobiles, permettant à des dispositifs de contrôle plus spécialisés de devenir compatibles avec les réseaux et API de manière pratique et rentable. Tout cela contribue à la croissance rapide du marché du suivi des patients à distance, qui devrait croître annuellement de 25 % au cours des prochaines années.
  • Bien que moins visible, la nécessité d'optimiser les coûts et de pouvoir prendre rapidement des décisions a favorisé l'intégration entre les prestataires de soins de santé, les assureurs et d'autres acteurs au cœur de la prise de décision en matière de prestation de soins. En fin de compte, fournir des soins de santé est une activité nécessitant des réactions rapides. Les API offrent un moyen rapide, efficace et fiable d'accélérer les processus.
  • Les accords entre fournisseurs et prestataires de services et juridiques exigent le flux de données via des canaux automatisés et intégrés. Par exemple, les fournisseurs Medicare doivent disposer d'une solution EHR (Electronic Health Care Record) conforme, ce qui passe par l'utilisation des API Medicare.
  • La technologie et sa connectivité deviennent si cruciales pour les soins de santé que les fournisseurs de technologie, tels qu'Oracle, investissent dans des entreprises de santé ou les rachètent. Par exemple, Oracle a acquis le prestataire mondial de services de santé Cerner.

De nombreux fournisseurs de solutions différents doivent interagir et communiquer. Le secteur tend donc vers le développement de normes d'intégration communes. Dans le secteur des soins de santé, Health Level 7 (HL7) est devenu la norme internationale. HL7 est exhaustif et inclut le développement de spécifications d'API REST pour la communication de données, telles que les dossiers des patients. Fast Healthcare Interoperability Resources (FHIR) est la spécification d'API pour les dossiers des patients et fait partie de HL7. L'adoption de FHIR est essentielle pour rendre possible une vaste gamme de services, tels que les parcours des patients et la découverte de modèles dans les soins de santé qui peuvent aider à isoler les causes de maladies. La norme FHIR s'est imposée au point qu'Apple l'utilise désormais pour communiquer les données de santé enregistrées par ses téléphones et ses montres connectées.

Les API spécifiques aux soins de santé facilitent l'interopérabilité et l'innovation. Toutefois, il s'agit probablement d'un des secteurs avec les données les plus sensibles étant donné le volume et le caractère personnel des données. Cette situation rend essentiels le renforcement de la sécurité des infrastructures, le développement d'applications robustes et de l'efficacité de la passerelle d'API. Bien que les pare-feux et les services d'infrastructure associés aident à sécuriser la plateforme de base, ils ne sont pas définis pour prendre en charge chaque point de terminaison ou service individuel spécifique. C'est la passerelle d'API qui se situe à l'intersection des contrôles de sécurité des applications et de la logique métier (c'est-à-dire, quelles applications peuvent interagir avec une fonction de service spécifique, ainsi que quand et comment elles interagissent) et des produits de gestion des identités et des accès.

Quelles sont les retombées pour Oracle ? L'importance des normes pour les API de santé sera prise en compte et la prise en charge de FHIR et à d'autres normes médicales sera intégrée dans ses solutions. Oracle a récemment acquis l'entreprise de technologies de l'information dans le domaine de la santé Cerner. L'opération vise à améliorer et optimiser ses services en les migrant vers Oracle Cloud Infrastructure (OCI). Pour faciliter l'utilisation des API, leurs définitions et leur documentation doivent être disponibles. La nécessité d'accéder à ces informations requiert de fournir des portails pour les développeurs, tels que ceux fournis par Cerner. La famille de produits Cerner fournit également des API afin que des tiers puissent intégrer leurs services dans des solutions, telles que le Cerner EHR, qui aide les soignants à s'occuper de leurs patients, de la simplification de l'expérience des patients à la possibilité d'une analyse génétique pour déterminer le traitement à prescrire.

En savoir plus sur les API dans le secteur des soins de santé :

Les API dans le secteur des télécommunications

L'interopérabilité est une pierre angulaire du secteur des télécommunications depuis le tout début. Le modèle économique du secteur dépend de connexions fiables et sécurisées entre les réseaux pour connecter un fournisseur de télécommunications à un autre, tant au niveau national qu'international, et de la facturation croisée pour permettre les appels entre fournisseurs. Avec le réseau mobile numérique d'aujourd'hui, les clients peuvent changer de fournisseur mobile en fournissant simplement leur numéro de téléphone et quelques autres informations à leur nouveau fournisseur. Toutes ces pratiques commerciales ont été favorisées par des processus partagés, une terminologie commune et, bien sûr, des API décrites par la norme TM Forum. Les solutions Oracle Communication sont certifiées conformes afin d'aider nos clients dans le secteur des télécommunications.

En savoir plus sur les API dans le secteur des télécommunications :

Les API pour les services publics

À l'instar du secteur des soins de santé, les services publics sont en pleine mutation. Les API et leur sécurité s'avèrent essentielles pour ces transformations en grande partie motivées par l'écologie et la réduction de la consommation énergétique. Voici les principaux changements commerciaux :

  • La possibilité pour les consommateurs nationaux de voir leur consommation d'énergie quasiment en temps réel, plutôt que sur une facture mensuelle.
  • La possibilité de réinjecter la production à petite échelle d'énergie solaire, éolienne et thermique sur le réseau électrique.
  • La nécessité de gérer la production et la distribution d'énergie à l'aide de sources plus écologiques, telles que l'éolien, le solaire, l'hydroélectricité et la géothermie, qui sont plus susceptibles de fluctuer d'une heure à l'autre par rapport au charbon et au gaz.
  • La possibilité pour les consommateurs de changer de fournisseur d'énergie, grâce aux législations promouvant la concurrence dans le secteur, ce qui aide les forces du marché à favoriser l'adoption de sources d'énergie verte.
  • Le commerce de l'énergie entre fournisseurs et producteurs, qui stimule la concurrence et l'innovation et qui réduit dès lors les coûts à mesure que notre consommation d'énergie augmente.

De toute évidence, les clients ont de plus en plus de contrôle sur leur consommation d'énergie grâce à des applications et des appareils intelligents, pris en charge par des solutions telles que les compteurs intelligents développés par Chubu et GRDF. L'adoption croissante des véhicules électriques s'accompagne d'une prise de conscience quant au meilleur moment de les recharger. Alors que nous réduisons notre utilisation de combustibles fossiles pour les véhicules et que nous nous tournons vers des voitures électriques, la demande de production d'électricité devrait augmenter avec les fluctuations de la demande devenant de plus en plus forte. Avant, une hausse de la consommation était enregistrée lors des pauses publicitaires à la télévision. Maintenant, ce sont les voitures connectées aux ports de recharge à la fin de l'heure de pointe qui provoquent les pics.

Les régulateurs du secteur s'emploient à rendre l'approvisionnement énergétique plus compétitif grâce aux marchés de l'énergie et à des incitants pour le développement de sources d'énergie plus vertes à mesure que les consommateurs (domestiques et commerciaux) prennent conscience de leur empreinte carbone. Les échanges stimulent le besoin d'informations pour anticiper les fluctuations de la demande. Pour être efficaces, les micro-générateurs éoliens et solaires qui injectent leur énergie excédentaire sur les réseaux électriques nécessitent une forme d'automatisation.

La possibilité de fournir et de recevoir des informations à l'aide d'API provenant de différentes sources d'informations est essentielle pour leur réussite. La sécurité assurée par les passerelles d'API et d'autres infrastructures informatiques devient essentielle. La sensibilité des données est moins importante que dans d'autres secteurs, tels que les soins de santé. Pourtant, la défense contre les acteurs malveillants qui essaient de perturber les services est plus importante que jamais à mesure que la gestion et l'utilisation de l'énergie deviennent de plus en plus connectées et alors que son approvisionnement continu n'a jamais été aussi important pour les entreprises. Le rapport de l'Agence internationale de l'énergie (AIE) « Power Systems in Transition 2020 » traite en détail de ces facteurs. Par rapport à d'autres secteurs, les secteurs des services publics sont plus strictement réglementés et les API sont souvent gérées par des prestataires de services semi-publics ou mandatés par les pouvoirs publics. Par conséquent, les spécifications d'API ne sont pas toujours aussi normalisées. Les API pour les consommateurs finaux des fournisseurs d'énergie sont généralement disponibles, mais encore une fois, la norme peut varier d'une région géographique à l'autre.

À l'avenir, les véhicules exigeront une communication sur l'énergie au fur et à mesure qu'ils produiront de l'énergie cinétique à partir des routes, où les véhicules exploiteront le développement en cours dans le transfert d'énergie à proximité. Toutefois, quelqu'un devra payer cette infrastructure. Les véhicules devront donc communiquer des informations sur la quantité d'énergie qu'ils tirent de l'approvisionnement cinétique sur les routes avec les fournisseurs. Cette évolution devrait s'accompagner d'autres révolutions, comme les voitures à conduite assistée, voir sans conducteur. Les véhicules autonomes créeront le besoin de nouvelles API pour permettre aux véhicules de communiquer automatiquement avec des signaux de circulation et d'autres véhicules (communication vehicule-to-everything ou V2X) à mesure qu'ils approchent des intersections afin que les feux de signalisation changent pour fluidifier le trafic. À l'avenir, les conducteurs n'auront peut-être plus besoin de freiner ou de s'arrêter aux carrefours, car les feux de circulation seront plus intelligents. Toutes ces interactions vont nécessiter des API. Alors que nous voyons des évolutions dans le fonctionnement des API, à l'instar des améliorations apportées au fil des versions du protocole HTTP, les mécanismes fondamentaux du fonctionnement des API ne sont pas susceptibles de changer (structurées, charges utiles liées à une structure et significations avec les messages sans conservation de statut).

En savoir plus sur les API pour les services publics

Conclusion

Les API sont une technologie essentielle pour les services grand public, les services professionnels, la communication entre périphériques et même pour les processus individuels au sein d'un service, d'un produit ou d'une organisation. Pour étendre le champ des possibles en matière d'API, plusieurs étapes clés doivent être entreprises :

  • Conception axée sur les API. Concevez et décrivez l'API avant de créer des solutions.
  • Sécurité. Les API doivent être des solutions sécurisées.
  • Certification par la conformité. Les entreprises doivent être sûres qu'une solution transmettra des informations si nécessaire. La certification permet de garantir cette sécurité, en particulier pour les données sensibles.

Les services cloud d'Oracle sont tous conçus et développés à partir de la spécification d'API. La définition d'API permet de créer le squelette de nombreux services OCI, ce qui influence l'interface utilisateur, car toutes les interfaces client appellent les mêmes API qu'Oracle publie pour que les clients puissent les utiliser. Les mêmes API sont utilisées pour créer le kit de développement logiciel, le cœur Terraform et la connectivité inter-OCI. Bien avant de répondre aux questions sur les schémas de stockage, le développement d'un nouveau service exige beaucoup de réflexion sur l'API et sur l'utilisation du service.

Comme mentionné précédemment, la portion exposée des solutions devient de plus en plus importante grâce à l'utilisation d'API plutôt que d'interfaces utilisateur. L'API doit donc être sécurisée. Si l'API est sécurisée, l'interface utilisateur le devient intrinsèquement. Oracle prend la sécurité et la conformité très au sérieux. C'est pourquoi les solutions Oracle ont fait leurs preuves dans les cas d'utilisation de données sensibles, tels que dans les hôpitaux, au sein des pouvoirs publics et même pour la défense. OCI et OCI API Gateway ont été validés pour plus de trente normes nationales ou internationales. Il faut également en considération le respect de spécifications spécifiques dans différents secteurs.



1. Gartner, « API Security : What You Need to Do to Protect Your API », Mark O'Neill, et coll., actualisé le 13 janvier 2023, publié le 28 août 2019, ID G00404900.