Kad dokumenti nastaju u drugom sustavu
Javni API i webhookovi. Token za vaš sustav, adresa kojoj pišemo kad je dokument spreman i zapisnik isporuka koji točno pokazuje što je vaš poslužitelj odgovorio.
Pitanje koje se pojavi na drugom sastanku: „integrirate li se s našim sustavom?“. Dosad je iskren odgovor bio ne. Sada je odgovor ovakav: imate portal, CRM ili računovodstveni sustav u kojem transakcija već postoji, a DocuTract može raditi kao njegov dio.
Šesta funkcija ovog vala je izlaz prema van. Token kojim nas vaš sustav poziva, adresa kojoj sami pišemo i otvoren opis svega između.

Token koji vam ne možemo pokazati dvaput
Token se izrađuje na zaslonu Integracije: naziv koji ćete kasnije prepoznati, kako biste znali koji ga sustav koristi, i popis onoga što smije raditi. Zatim se prikazuje jednom.
To nije zaboravnost, nego način na koji mora raditi proizvod koji drži tuđi ključ. Čuvamo samo sažetak (hash): ni mi ne možemo drugi put prikazati token, što znači da nam ga se ne može ukrasti. Popis čuva prve znakove, ovlasti i datum posljednje upotrebe, pa se vidi koji je token aktivan i koristi li ga još netko.
Opozovi ga trenutačno isključuje. Zapis o njemu ostaje: da je postojao i kada je prestao raditi dio je povijesti radnog prostora, a ne smeće.
Ovlasti se provjeravaju na svakoj adresi zasebno. Token kojem je dopušteno samo čitati predloške dobiva jasno „nedostaje opseg documents:write“ kad pokuša izraditi dokument, a ne prazno „nije pronađeno“. Pretpostavljamo da integraciju povezuje živa osoba, a odgovor koji ništa ne objašnjava stoji je cijelu večer.
Što API može
Sve što možete na zaslonu, samo bez zaslona: otvoriti predmet i učitati skenove u njega, izraditi dokument iz predloška s već upisanim vrijednostima, pitati u kojoj je fazi, preuzeti sve vrijednosti zajedno sa skenom iz kojeg je svaka pročitana i dobiti kratkotrajnu poveznicu na gotovu datoteku.
Taj posljednji dio čini ovu integraciju drukčijom od ostalih. Vaš sustav ne prima samo ispunjenu datoteku, nego svaku vrijednost s njezinim podrijetlom: sken, polje, koliko je čitanje bilo pouzdano. Isti izvor koji čovjek vidi na zaslonu provjere dostupan je i kodu.
Opis svake adrese i svakog polja generira se iz samog koda i javno je objavljen, bez tokena: /api/v1/openapi.json. Dokumentaciju koju morate najprije zatražiti nitko ne čita.
Webhookovi i pošten zapisnik
Ne morate nas pitati je li dokument spreman. Dajte nam adresu i označite događaje: dokument spreman, dokument nije uspio, predmet spreman, pronađeno neslaganje, klijent je poslao datoteku.
Svaki je zahtjev potpisan, a tajni ključ kojim se potpis provjerava prikazuje se jednom, kao i token. Ako je vaš poslužitelj odgovorio nečim drugim ili uopće nije odgovorio, pokušavamo ponovno: nakon jedne minute, nakon pet, nakon pola sata, nakon dva sata i nakon deset. Zatim prestajemo, jer integracija koju nitko ne održava ne bi smjela zauvijek trošiti nečije resurse.

A zatim dio zbog kojeg je sve ovo napisano. Kad druga strana kaže „naš sustav nije ništa primio“, odgovor je na zaslonu: događaj, vrijeme, koliko pokušaja, koji je kod odgovora vraćen i početak tijela odgovora. Vidi se da je pet puta odgovorio s 500. To nije pomagalo za otklanjanje pogrešaka za nas, nego odgovor za vašeg inženjera.
Pokraj toga, dva gumba za vrijeme dok se integracija još postavlja. Pošalji test odmah šalje probni zahtjev, bez čekanja na stvarni događaj, pa se primatelj može provjeriti prije nego što kroz njega prođe ikakav posao. Pokušaj ponovno, pokraj neuspjele isporuke, odmah radi još jedan pokušaj i ne briše povijest: četiri neuspjela pokušaja ostaju u zapisniku, jer to je istina o tome koliko je ova obavijest stajala.
Ograničenja koja smo sami sebi postavili
Webhook ide samo na https i samo na javnu adresu: adresa unutar privatne mreže odbija se i pri spremanju i prije svakog pokušaja, jer naziv hosta koji je jučer upućivao prema van danas može upućivati prema unutra. Ograničenje broja zahtjeva računa se po tokenu, a ne po adresi, pa susjed na istom poslužitelju ne troši vašu kvotu, a prekoračenje donosi iskreno „vratite se za toliko i toliko sekundi“.
API i webhookovi dio su plana Team. Ako radni prostor prijeđe na drugi plan, ono što je već izrađeno ostaje vidljivo i može se opozvati: ključevi do kojih nitko ne može doći gori su od plaćene funkcije.
Što nije u ovom izdanju
Plan za ovu fazu opisivao je još dva dijela: izvoz gotovog dokumenta na Google Drive, OneDrive ili Dropbox te slanje na potpis putem DocuSigna ili Dropbox Signa. Oba trebaju vjerodajnice tih pružatelja, koje trenutačno nemamo, a pisanje integracije koja se nigdje ne može testirati znači predstavljati nenapisan kôd kao gotov. Ostaju u planu kao zasebna izdanja.
Što slijedi
Sedma i posljednja funkcija ovog vala je skupno generiranje: popis od pedeset redaka ili arhiva skenova umjesto pedeset istih ručnih ispunjavanja, uz vidljiv napredak i mogućnost da ponovite samo ono što nije uspjelo.
Cijeli popis nalazi se u objavi što gradimo sljedeće, a upute korak po korak za integracije u centru za pomoć.
Čitaj dalje
Predložak iz dokumenta koji već imate
Ne morate ručno označavati ugovor da biste ga pretvorili u predložak. Učitajte gotov dokument, a DocuTract će predložiti koji se dijelovi mijenjaju od klijenta do klijenta.
Lozinka više nije dovoljna
Dvofaktorska prijava je dostupna. Dodajte svojem računu aplikaciju za autentifikaciju i ukradena lozinka prestaje biti put do vaših dokumenata. Vlasnici radnih prostora mogu je zahtijevati od cijelog tima.