行业动态与技术知识
酒店WiFi实名认证系统对接PMS:入住即上网的工程实现
对高星级和连锁酒店来说,让客人"办完入住就能上网"是体验上的硬指标。靠客人自己收短信、填验证码当然也能上,但如果酒店已经有PMS酒管系统,把认证系统和PMS打通,客人在前台登记完,回房间连WiFi就不用再走一遍验证。这就是酒店WiFi实名认证系统对接PMS的核心价值。
先澄清一个常见误解:PMS对接不等于Radius对接。PMS是酒店前台管理住客、房态、账单的系统,Radius是网络认证的协议,两者不是一回事。认证系统要做的,是通过PMS开放的接口,拿到住客的房号、姓名、入住状态等字段,据此生成上网账号并自动放行。能不能对接,取决于PMS有没有开放接口、字段能不能映射、有没有联调窗口,这些都要现场确认,不能默认"都能连"。
对接方式大体有两种常见的落地形态。一种是身份证后六位加房间号:客人入住时,PMS里生成以房间号为用户名、身份证后六位为密码的字段,客人连WiFi后输入房号和身份证后六位就能上网。另一种是房间号加姓氏拼音首字母:客人输入房号和姓氏拼音,系统去PMS比对,匹配就放行。后者在高星级酒店用得比较多,因为对内外宾都相对友好。
PMS对接带来的直接好处是省短信费、省操作步骤。客人不用等验证码,前台也不用额外开户。更深一层,它把"住客身份"和"上网身份"绑在了一起,哪间房的客人、什么时间上的网,天然就有对应关系,这对后续的日志溯源其实更顺。对酒店运营方来说,少一个环节就少一个投诉点。
外宾场景要单独说。境外客人没有大陆手机号,短信验证对他们不友好。PMS对接反而是更稳的方案,因为房号和姓名是入住时就登记好的,不依赖手机。但要特别注意,涉及护照号、房号加姓氏拼音这类字段的可用性,必须转技术确认PMS里字段是否存在、格式是否标准、前台录入规范是否统一。不同PMS对护照信息的录入差异很大,不能想当然承诺"护照号直接认证"。
工程上,PMS对接的难点往往不在认证系统,而在PMS那一侧。很多酒店的PMS年代久、接口文档不全、厂商配合度不一。所以实施前必须先做接口核对:有哪些字段可开放、数据格式是什么、能不能实时同步房态。如果PMS不开放接口,也有替代路径,比如国内客人走短信认证、外宾走前台登记生成临时授权码,组合设计,不依赖接口打通。
从架构位置看,PMS对接发生在酒店WiFi实名认证系统的平台侧。统一认证平台去拉PMS的数据,生成账号和策略,再下发给认证网关执行放行。这条链路和短信认证是并列的两种认证来源,可以共存:住客走PMS自动认证,访客走短信认证,员工走账号密码。一个酒店同时跑几种方式,是常态而不是例外。
对接完成后的运维也要讲清楚。房态变化要及时同步,客人退房后账号应当按策略失效,避免离店后还能长期上网。这部分靠平台和PMS的同步机制加本地策略共同保证。如果同步断了,要有兜底,比如账号到时自动过期,不能因为接口抖动就留下安全敞口。
把PMS对接讲透,是想说明一件事:它解决的是"身份从哪来"的问题。短信认证的身份来自客人临时输入的手机号,PMS对接的身份来自酒店既有的登记系统。前者轻、后者深。酒店选哪种,取决于自己有没有PMS、PMS开不开放、客群里外宾多不多。把这几个前提确认清楚,对接才能从PPT落到现实。
接口同步的方式直接影响体验。理想情况是PMS开放实时接口,客人一办理入住,房号和姓名立刻同步到认证系统,账号即时生成;如果只能定时同步,就可能出现"刚办完入住、连WiFi还上不了"的空窗,需要靠策略兜底。所以对接前必须确认PMS能提供什么级别的接口,是实时还是批量,这决定了客人感知到的顺畅程度。
账号失效和退房要联动。客人退房后,对应的上网账号应当按策略自动失效,不能出现人走了网络还能长期用的情况。这靠PMS的退房事件触发,加上本地账号有效期的双保险。如果同步链路断了,至少本地策略还能把过期账号拦下来,避免因为接口抖动留下安全敞口。这种"即使联动失败也不失控"的设计,是PMS对接里最该被重视的兜底。
当PMS不开放接口时,不必死磕。可以走前台登记生成临时授权码的替代路径:工作人员录入访客信息,系统生成一次性上网凭证,有效期可自定义。国内住客继续走短信认证,外宾走前台登记加授权码,几种方式组合,不依赖接口打通也能把实名和合规兜住。关键是实施前把前台的工作流和设备支持情况确认清楚,别等上线了才发现流程跑不通。
在平台侧,PMS认证、短信认证、员工账号密码是并列的几种认证来源,配置上要分来源管理。哪类人走哪条路、各自的有效期和策略是什么,都要在统一认证平台上分清楚。一个酒店同时跑几种认证方式不是混乱,而是常态。真正混乱的是来源不分、策略混在一起,出了问题查都查不到是谁。