Keď dokumenty vznikajú v inom systéme
Verejné API a webhooky. Token pre váš systém, adresa, na ktorú napíšeme, keď je dokument hotový, a záznam doručení, ktorý presne ukáže, čo odpovedal váš server.
Otázka, ktorá zaznie na druhom stretnutí: „napájate sa na náš systém?“. Až doteraz bola úprimná odpoveď nie. Teraz znie takto: máte portál, CRM alebo účtovný systém, v ktorom obchod už existuje, a DocuTract môže fungovať ako jeho súčasť.
Šiesta funkcia vlny je cesta von. Token, s ktorým nás volá váš systém, adresa, na ktorú píšeme sami, a otvorený popis všetkého medzi tým.

Token, ktorý vám nevieme ukázať dvakrát
Token sa vytvára na obrazovke Integrácie: názov, ktorý neskôr spoznáte, aby ste vedeli, ktorý systém ho používa, a zoznam toho, čo smie robiť. Potom sa zobrazí raz.
Nie je to zábudlivosť, takto musí fungovať produkt, ktorý drží cudzí kľúč. Uchovávame len hash: ukázať token druhýkrát nedokážeme ani my, čo znamená, že sa od nás nedá ukradnúť. Zoznam si pamätá prvé znaky, oprávnenia a dátum posledného použitia, takže je vidieť, ktorý token žije a či ho ešte niekto používa.
Zrušiť ho okamžite vypne. Záznam o ňom zostáva: to, že existoval a kedy prestal fungovať, je súčasťou histórie pracovného priestoru, nie smetie.
Oprávnenia sa kontrolujú pri každej adrese zvlášť. Token, ktorý smie len čítať šablóny, dostane pri pokuse o vytvorenie dokumentu jasné „chýba rozsah documents:write“, nie prázdne „nenájdené“. Predpokladáme, že integráciu zapája živý človek a odpoveď, ktorá nič nevysvetľuje, ho stojí večer.
Čo API dokáže
Toľko, koľko na obrazovke, len bez obrazovky: otvoriť prípad a nahrať doň skeny, vytvoriť dokument zo šablóny s už vyplnenými hodnotami, opýtať sa, v akej fáze je, vziať všetky hodnoty spolu so skenom, z ktorého bola každá prečítaná, a získať krátkodobý odkaz na hotový súbor.
Práve táto posledná časť robí túto integráciu inou ako ostatné. Váš systém nedostane len vyplnený súbor, ale každú hodnotu s jej pôvodom: sken, pole, s akou istotou bola prečítaná. Ten istý zdroj, ktorý človek vidí na obrazovke kontroly, je k dispozícii aj kódu.
Popis každej adresy a poľa sa generuje priamo z kódu a je zverejnený otvorene, bez tokenu: /api/v1/openapi.json. Dokumentáciu, o ktorú treba najprv požiadať, nikto nečíta.
Webhooky a úprimný záznam
Nemusíte sa nás pýtať, či je dokument hotový. Dajte nám adresu a označte udalosti: dokument hotový, dokument zlyhal, prípad hotový, nájdená nezhoda, klient poslal súbor.
Každá požiadavka je podpísaná a tajný kľúč, ktorý overuje podpis, sa zobrazí raz, rovnako ako token. Ak váš server odpovedal niečím iným alebo neodpovedal vôbec, skúsime to znova: po minúte, po piatich, po pol hodine, po dvoch hodinách a po desiatich. Potom prestaneme, pretože integrácia, o ktorú sa nikto nestará, by nemala donekonečna míňať niečie zdroje.

A potom časť, kvôli ktorej to celé vzniklo. Keď druhá strana povie „náš systém nič nedostal“, odpoveď je na obrazovke: udalosť, čas, koľko pokusov, aký kód odpovede sa vrátil a začiatok tela odpovede. Je vidieť, že päťkrát odpovedal 500. Nie je to ladiaca pomôcka pre nás, je to odpoveď pre vášho inžiniera.
Vedľa sú dve tlačidlá pre chvíľu, keď sa integrácia ešte nastavuje. Poslať test pošle skúšobnú požiadavku hneď teraz, bez čakania na skutočnú udalosť, takže prijímač sa dá overiť skôr, než ním prejde akákoľvek práca. Skúsiť znova pri neúspešnom doručení urobí ešte jeden pokus okamžite a nevymaže históriu: štyri neúspešné pokusy zostanú v zázname, pretože to je pravda o tom, koľko toto upozornenie stálo.
Limity, ktoré sme si dali sami
Webhook ide len na https a len na verejnú adresu: adresa vo vnútri súkromnej siete sa odmietne pri uložení aj pred každým pokusom, pretože názov hostiteľa, ktorý včera smeroval von, môže dnes smerovať dovnútra. Limit požiadaviek sa počíta na token, nie na adresu, takže sused na tom istom serveri neminie vašu kvótu, a pri jej prekročení dostanete úprimné „vráťte sa o toľkoto sekúnd“.
API a webhooky sú súčasťou plánu Team. Ak pracovný priestor prejde na iný plán, to, čo už bolo vytvorené, zostane viditeľné a dá sa zrušiť: kľúče, ku ktorým sa nikto nedostane, sú horšie ako platená funkcia.
Čo v tomto vydaní nie je
Zadanie tejto fázy opisovalo ešte dve časti: export hotového dokumentu do Google Drive, OneDrive alebo Dropbox a odoslanie na podpis cez DocuSign alebo Dropbox Sign. Obe potrebujú prístupové údaje od týchto poskytovateľov, ktoré momentálne nemáme, a napísať integráciu, ktorú sa nedá nikde otestovať, znamená vydávať nenapísaný kód za hotový. V pláne zostávajú ako samostatné vydania.
Čo bude ďalej
Siedma a posledná funkcia vlny je dávkové generovanie: zoznam s päťdesiatimi riadkami alebo archív skenov namiesto päťdesiatich rovnakých ručných vyplnení, s viditeľným priebehom a možnosťou zopakovať len tie, ktoré nefungovali.
Celý zoznam nájdete v článku čo budujeme ďalej a návod krok za krokom k integráciám je v centre pomoci.
Čítať ďalej
Šablóna z dokumentu, ktorý už máte
Zmluvu nemusíte ručne označovať, aby sa z nej stala šablóna. Nahrajte hotový dokument a DocuTract navrhne, ktoré jeho časti sa menia od klienta ku klientovi.
Heslo už nestačí
Dvojfaktorové prihlásenie je spustené. Pridajte si k účtu autentifikačnú aplikáciu a ukradnuté heslo prestane byť cestou k vašim dokumentom. Vlastníci pracovných priestorov ho môžu vyžadovať od celého tímu.