Start typing to search across invoices, services, domains, tickets, and more...
La forma más práctica de alojar el backend de una app móvil o una API SaaS para usuarios de China continental sin registro ICP es usar un servidor en Hong Kong con enrutamiento China Telecom CN2 GIA (AS4809), poner Nginx delante como API gateway y enviar los archivos estáticos a una CDN. IMIDC ofrece exactamente eso: VPS Hong Kong CN2 GIA desde $18/mes y servidores dedicados en Hong Kong desde $139/mes, con protección DDoS y soporte multilingüe 24/7.
Un backend de API multiplica la latencia de red, porque cada pantalla de la app suele lanzar varias peticiones secuenciales.
Una pantalla de inicio de sesión puede llamar, una tras otra, a la renovación del token, al perfil, a los feature flags y al feed. Con 40 ms por ida y vuelta la pantalla se siente instantánea; si por la noche una ruta internacional común se congestiona y sube a 250 ms con un 3 % de pérdida, la misma pantalla tarda más de un segundo y algunas llamadas expiran. Encima se suma el jitter de las redes móviles. Por eso, en una API la ruta hacia los tres operadores chinos importa más que las especificaciones del servidor.
Mantén la API dinámica en Hong Kong sobre CN2 GIA y lleva todo lo cacheable a una CDN.
| Capa | Software típico | Dónde se ejecuta | Notas |
|---|---|---|---|
| API gateway / TLS | Nginx, OpenResty, Kong, Traefik | Servidor Hong Kong CN2 GIA | HTTP/2 + HTTP/3, rate limiting, keepalive a upstreams |
| Servidores de aplicación | Node.js, Go, Java/Spring, Python, PHP | Mismo servidor o red privada | Sin estado, escalado horizontal |
| Caché / sesiones / colas | Redis | Solo red privada | Datos calientes, contadores de límite, colas de trabajos |
| Base de datos | MySQL, PostgreSQL | Servidor dedicado con SSD/NVMe | Copias diarias fuera del servidor, réplica al crecer |
| Estáticos, imágenes, actualizaciones | Almacenamiento de objetos + CDN | CDN de IMIDC delante del origen | Cabeceras de caché largas, nombres con hash |
| Push, SMS, mapas | Proveedores que operan en China continental | Llamados desde el backend | Elige servicios que funcionen para usuarios chinos |
Un límite importante: las APIs de OpenAI, Anthropic Claude y Google Gemini no están disponibles oficialmente en Hong Kong ni en China continental. No diseñes tu backend de Hong Kong en torno a ellas; si tu producto necesita funciones de IA para usuarios chinos, usa proveedores de modelos autorizados a servir ese mercado.
CN2 GIA es la red internacional premium de China Telecom, y su valor para APIs es la estabilidad en hora punta, no una cifra de velocidad máxima.
| Ruta hacia usuarios en China | Fuera de punta | Hora punta nocturna | Adecuada para APIs |
|---|---|---|---|
| Hong Kong CN2 GIA (AS4809) | Ruta corta y directa | Diseñada para mantenerse estable; baja pérdida habitual | La mejor opción para APIs orientadas a China |
| Hong Kong, tránsito internacional común | Suele ir bien | Congestión y pérdida frecuentes | Arriesgado para APIs con muchas llamadas |
| Los Ángeles con CN2 / Unicom 9929 | RTT mayor por distancia | Estable en rutas premium | Apps globales con usuarios en China |
| VPS en Japón con opción CN2 | RTT moderado | Estable en la ruta optimizada | Audiencias de Japón y China |
Ningún proveedor puede garantizar una latencia concreta a cada usuario, porque la última milla (fibra doméstica, 4G/5G) está fuera del centro de datos. Prueba desde redes reales de los operadores antes del lanzamiento, como se explica más abajo.
Termina TLS una sola vez en el gateway, mantén conexiones calientes a los servidores de aplicación y falla rápido ante upstreams caídos.
upstream api_backend {
server 10.0.0.11:8080 max_fails=3 fail_timeout=10s;
server 10.0.0.12:8080 max_fails=3 fail_timeout=10s;
keepalive 64;
}
limit_req_zone $binary_remote_addr zone=api:20m rate=20r/s;
server {
listen 443 ssl;
listen 443 quic reuseport; # HTTP/3 (nginx 1.25+ built with QUIC)
http2 on;
server_name api.example.com;
ssl_certificate /etc/nginx/ssl/api.example.com.crt;
ssl_certificate_key /etc/nginx/ssl/api.example.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_session_cache shared:SSL:20m;
ssl_session_timeout 1d;
add_header Alt-Svc 'h3=":443"; ma=86400' always;
gzip on;
gzip_types application/json;
client_max_body_size 20m;
keepalive_timeout 75s;
location /v1/ {
limit_req zone=api burst=40 nodelay;
proxy_http_version 1.1;
proxy_set_header Connection "";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_connect_timeout 3s;
proxy_read_timeout 15s;
proxy_next_upstream error timeout http_502 http_503;
proxy_next_upstream_tries 2;
proxy_pass http://api_backend;
}
}
Abre UDP 443 para QUIC y comprueba que HTTP/3 se anuncia:
# open TCP 443 and UDP 443 (QUIC / HTTP/3)
ufw allow 443/tcp
ufw allow 443/udp
nginx -t && systemctl reload nginx
curl -sI --http3 https://api.example.com/v1/health | head -1
non_idempotent, cosa que normalmente no conviene.proxy_read_timeout un poco por encima de tu endpoint legítimo más lento y mueve los trabajos largos a una cola.Los clientes móviles deben usar timeouts cortos por intento, backoff exponencial con jitter y claves de idempotencia para escrituras.
async function callApi(url, opts = {}, attempts = 3) {
for (let i = 0; i < attempts; i++) {
const ctrl = new AbortController();
const timer = setTimeout(() => ctrl.abort(), 8000); // per-attempt timeout
try {
const r = await fetch(url, { ...opts, signal: ctrl.signal });
if (r.status < 500 && r.status !== 429) return r; // do not retry 4xx
} catch (e) { /* network error or timeout */ }
finally { clearTimeout(timer); }
const delay = Math.min(4000, 300 * 2 ** i) * (0.5 + Math.random()); // backoff + jitter
await new Promise(res => setTimeout(res, delay));
}
throw new Error('API unavailable');
}
// for POST/PUT send a header such as Idempotency-Key: <uuid> so retries are safe
Retry-After.Mide desde los tres operadores de China continental, en hora punta, antes de decidir la ruta.
# per-phase timing of one API call (run from a probe or a test phone with Termux)
curl -o /dev/null -s -w 'dns=%{time_namelookup} tcp=%{time_connect} tls=%{time_appconnect} ttfb=%{time_starttransfer} total=%{time_total}\n' \
https://api.example.com/v1/health
# route and loss, with AS numbers - look for AS4809 on the China Telecom path
mtr -rwzc 100 203.0.113.10
Las APIs públicas atraen tanto ataques volumétricos como abusos en la capa de aplicación, así que protege ambas capas.
limit_req) y usa tokens firmados de vida corta (JWT) para autenticar.Empieza pequeño con un VPS y reparte los roles en servidores dedicados a medida que crece el tráfico.
| Etapa | Configuración típica | Producto IMIDC |
|---|---|---|
| MVP / beta | Nginx + app + Redis + BD en una máquina | VPS Hong Kong CN2 GIA (desde $18/mes) |
| App en crecimiento | Gateway y app en VPS, BD en dedicado | VPS + dedicado en Hong Kong (desde $139/mes) |
| Producción a escala | 2+ gateways, pool de apps, BD primaria + réplica, CDN | Varios dedicados en Hong Kong + CDN de IMIDC |
| Expansión regional | Nodos en Tokio, Singapur o Los Ángeles para usuarios fuera de China | Dedicados en Japón / EE. UU., Anycast vía BGP |
IMIDC ofrece migración de servidores gratuita, útil cuando trasladas la base de datos de un VPS a una máquina dedicada.
Elige el producto según tu etapa y tu audiencia.
IMIDC ofrece VPS y servidores dedicados en Hong Kong sobre China Telecom CN2 GIA (AS4809). Como los servidores están en Hong Kong, el alojamiento no requiere registro ICP, aunque la app y su contenido deben cumplir la legislación aplicable.
El registro ICP se aplica al alojamiento dentro de China continental, así que un servidor de API en Hong Kong no lo necesita. Distribuir la app en tiendas de China continental puede implicar requisitos separados de registro de apps; consúltalo con tu distribuidor o asesor, ya que esto no es asesoramiento legal.
No. Estas APIs no están disponibles oficialmente en Hong Kong ni en China continental, por lo que no deben llamarse desde un servidor de Hong Kong. Para funciones de IA dirigidas a usuarios chinos, usa proveedores de modelos autorizados en ese mercado.
Un VPS Hong Kong CN2 GIA desde $18/mes basta para un MVP o unos miles de usuarios diarios con consultas ligeras. Mueve la base de datos a un dedicado en Hong Kong desde $139/mes cuando el disco o la memoria se conviertan en el cuello de botella.
Suele ayudar en redes móviles con pérdida o cambios de red frecuentes. Algunas redes restringen UDP, así que mantén siempre HTTP/2 sobre TCP como respaldo; los navegadores y los clientes HTTP modernos cambian automáticamente.
¿Listo para desplegar tu API cerca de los usuarios de China continental? Compara el VPS Hong Kong CN2 GIA y los servidores dedicados en Hong Kong, o abre un ticket para consultar rutas y arquitectura con el equipo de IMIDC.