// Blogg

Når dokumentene starter i et annet system

Det offentlige API-et og webhooks. Et token for systemet ditt, en adresse vi skriver til når et dokument er klart, og en leveringslogg som viser nøyaktig hva serveren din svarte.

Når dokumentene starter i et annet system

Spørsmålet som dukker opp på det andre møtet: «integrerer dere med systemet vårt?». Til nå var det ærlige svaret nei. Nå er svaret dette: du har en portal, et CRM eller et regnskapssystem der handelen allerede finnes, og DocuTract kan fungere som en del av det.

Den sjette funksjonen i bølgen er veien ut. Et token systemet ditt kaller oss med, en adresse vi skriver til på eget initiativ, og en åpen beskrivelse av alt imellom.

Skjermen for integrasjoner: tokener, webhook-adressen og hva som skjer med den

Et token vi ikke kan vise deg to ganger

Et token opprettes på skjermen Integrasjoner: et navn du kjenner igjen senere, så du vet hvilket system som bruker det, og en liste over hva det har lov til. Deretter vises det én gang.

Det er ikke glemsomhet, det er slik et produkt som holder på noen andres nøkkel, må fungere. Vi beholder bare en hash: å vise tokenet en gang til er noe ikke engang vi kan, og det betyr at det ikke kan stjeles fra oss. Listen beholder de første tegnene, tillatelsene og datoen det sist ble brukt, så det er synlig hvilket token som er i live, og om noen fortsatt bruker det.

Tilbakekall slår det av umiddelbart. Registreringen av det blir stående: at det fantes, og når det sluttet å fungere, er en del av arbeidsområdets historikk, ikke søppel.

Tillatelser sjekkes for hver adresse for seg. Et token som bare har lov til å lese maler, får en tydelig «omfanget documents:write mangler» når det prøver å opprette et dokument, ikke et tomt «ikke funnet». Vi går ut fra at et levende menneske kobler opp integrasjonen, og et svar som ikke forklarer noe, koster dem en kveld.

Hva API-et kan gjøre

Like mye som du kan på skjermen, bare uten skjermen: åpne en sak og laste opp skanninger i den, opprette et dokument fra en mal med verdiene allerede utfylt, spørre hvilket stadium det har nådd, hente hver verdi sammen med skanningen den ble lest fra, og få en kortlivet lenke til den ferdige filen.

Den siste delen er det som gjør denne integrasjonen ulik de andre. Systemet ditt mottar ikke bare en utfylt fil, men hver verdi med opphavet sitt: skanningen, feltet, hvor sikker lesingen var. Den samme kilden en person ser på kontrollskjermen, er tilgjengelig for kode.

Beskrivelsen av hver adresse og hvert felt genereres fra selve koden og publiseres åpent, uten token: /api/v1/openapi.json. Dokumentasjon du først må be om, er dokumentasjon ingen leser.

Webhooks og en ærlig logg

Du trenger ikke spørre oss om et dokument er klart. Gi oss en adresse og kryss av for hendelsene: dokument klart, dokument mislyktes, sak klar, et avvik funnet, en kunde sendte en fil.

Hver forespørsel er signert, og hemmeligheten som bekrefter signaturen, vises én gang, akkurat som tokenet. Hvis serveren din svarte noe annet, eller ikke svarte i det hele tatt, prøver vi igjen: etter ett minutt, etter fem, etter en halvtime, etter to timer og etter ti. Så slutter vi, fordi en integrasjon ingen vedlikeholder, ikke skal bruke noens ressurser for alltid.

Leveringsloggen: hendelse, status, svarkode, antall forsøk og en knapp for nytt forsøk

Og så delen alt dette ble skrevet for. Når den andre siden sier «systemet vårt mottok ingenting», står svaret på skjermen: hendelsen, tidspunktet, hvor mange forsøk, hvilken svarkode som kom tilbake, og begynnelsen av svarteksten. Det er synlig at den svarte 500 fem ganger. Dette er ikke et feilsøkingsverktøy for oss, det er et svar til ingeniøren din.

Ved siden av finnes to knapper for timen da en integrasjon fortsatt settes opp. Send test sender en prøveforespørsel med en gang, uten å vente på en ekte hendelse, så en mottaker kan sjekkes før noe arbeid går gjennom den. Prøv igjen, ved siden av en mislykket levering, gjør ett forsøk til umiddelbart og nullstiller ikke historikken: de fire mislykkede forsøkene blir stående i registeret, fordi det er sannheten om hva dette varselet kostet.

Grensene vi setter for oss selv

En webhook går bare til https og bare til en offentlig adresse: en adresse i et privat nettverk avvises både når den lagres og før hvert forsøk, fordi et vertsnavn som pekte utover i går, kan peke innover i dag. Hastighetsgrensen telles per token og ikke per adresse, så en nabo på den samme serveren ikke bruker kvoten din, og den som går over den, får et ærlig «kom tilbake om så mange sekunder».

API og webhooks er en del av Team-planen. Hvis et arbeidsområde går over til en annen plan, blir det som allerede er opprettet, fortsatt synlig og kan tilbakekalles: nøkler ingen kan nå, er verre enn en betalt funksjon.

Hva som ikke er med i denne lanseringen

Beskrivelsen av denne fasen omtalte to deler til: eksport av et ferdig dokument til Google Drive, OneDrive eller Dropbox, og sending til signering via DocuSign eller Dropbox Sign. Begge krever tilgangsnøkler fra disse leverandørene, som vi ikke har akkurat nå, og å skrive en integrasjon som ikke kan testes noe sted, betyr å utgi uskrevet kode for ferdig. De blir værende i planen som egne lanseringer.

Hva som kommer nå

Den sjuende og siste funksjonen i bølgen er bunkegenerering: en liste på femti rader eller et arkiv med skanninger i stedet for femti like utfyllinger for hånd, med synlig fremdrift og mulighet til å gjenta bare dem som ikke fungerte.

Hele listen finner du i hva vi bygger videre, og trinnvise instruksjoner for integrasjoner finner du i hjelpesenteret.

Les videre

En mal fra dokumentet du allerede har

Du trenger ikke merke opp en kontrakt for hånd for å gjøre den om til en mal. Last opp et ferdig dokument, så foreslår DocuTract hvilke deler som endrer seg fra kunde til kunde.

Et passord er ikke lenger nok

Tofaktorinnlogging er lansert. Legg til en autentiseringsapp på kontoen din, så er et stjålet passord ikke lenger en vei inn til dokumentene dine. Eiere av arbeidsområder kan kreve det av hele teamet.