Przewodnik od A do Z/18. API, webhooki i kontrola dostępu
Rozdział 18 z 19

API, webhooki i kontrola dostępu

Gdy gotowe połączenia nie obejmują całego procesu, przygotuj świadomy dostęp dla własnej integracji. Uporządkuj także członków firmy i sposób reagowania na problem z dostępem lub danymi.

Co zyskujesz

Rozwijasz proces o dodatkowe narzędzia, zachowując widoczność tego, kto i do czego ma dostęp. Zakres integracji jest jasno określony.

Krok po kroku

  1. Najpierw opisz potrzebę

    Zapisz, jakie dane chcesz odczytywać lub zmieniać i w którym systemie ma powstawać rezultat. Sprawdź dostępne Integracje oraz Przepływy danych. Własne API ma sens, gdy rozwiązuje konkretny brak, a nie powiela już działające połączenie.

  2. Otwórz Konto i Klucze API

    Przejdź do ustawień kluczy API. Jeśli widzisz ograniczenie dostępu, sprawdź uprawnienia i dostępność funkcji dla firmy. Przeczytaj opis zakresów. Osoba tworząca połączenie powinna wiedzieć, jakie operacje rzeczywiście udostępnia API, zanim otrzyma klucz.

  3. Utwórz osobny nazwany klucz

    Kliknij tworzenie klucza. Nadaj nazwę wskazującą zastosowanie, np. „Raport magazynowy”, i zaznacz potrzebne zakresy. Dla odczytu nie wybieraj zbędnych uprawnień zapisu. Oddzielne klucze ułatwiają późniejsze wyłączenie konkretnego połączenia bez zatrzymywania pozostałych.

  4. Zachowaj klucz w przeznaczonym miejscu

    Po utworzeniu skopiuj klucz z okna i zapisz go w bezpiecznej konfiguracji własnej integracji. Nie umieszczaj go w opisie zgłoszenia, publicznym repozytorium ani zrzucie ekranu. Lista pozwala zarządzać kluczami, ale nie zastępuje sposobu przechowywania sekretów aplikacji.

  5. Sprawdź jedną operację

    Z osobą techniczną wykonaj mały odczyt zgodnie z dokumentacją dostępnego API. Potwierdź właściwą firmę, pola i zakres uprawnień. Zapis oceniaj na kontrolowanym przykładzie, z jasnym oczekiwanym wynikiem. Potem otwórz zmieniony rekord w panelu.

    Sprawdź: Połączenie wykonuje potrzebną operację i wynik odpowiada rekordowi w NavyFlame.

  6. Dodaj webhook dla konkretnego zdarzenia

    W sekcji Webhooki wybierz dodawanie webhooka. Wskaż zdarzenie z dostępnej listy i adres HTTPS własnego odbiornika. Zachowaj otrzymany sekret i przekaż osobie implementującej weryfikację wiadomości. Nie zapisuj przypadkowego adresu, który nie potrafi obsłużyć zdarzenia.

  7. Sprawdź dostarczenia

    Przy webhooku użyj Wyślij test, następnie Historia dostaw. Porównaj wynik z logiem odbiornika. Własna aplikacja powinna poprawnie obsłużyć ponowną dostawę tego samego zdarzenia. Sprawdź również pierwsze rzeczywiste zdarzenie obsługiwane przez połączenie.

  8. Przejrzyj członków i uprawnienia

    W Konto, Członkowie sprawdź osoby mające dostęp do firmy. Dopasuj ich role do obowiązków i usuń niepotrzebny dostęp zgodnie z organizacją zespołu. Pracownik pakujący i integracja techniczna nie muszą mieć takich samych możliwości jak właściciel.

  9. Ustal sposób odtworzenia danych ze wsparciem

    Panel użytkownika nie udostępnia opisanej tutaj konsoli samodzielnego tworzenia i przywracania kopii zapasowych. W Wsparciu ustal procedurę dla swojej usługi, potrzebny zakres oraz kontakt osoby decyzyjnej. Historia reguł pozwala odtworzyć ich wersję, lecz nie jest kopią całej firmy.

  10. Prowadź krótką listę połączeń

    Zapisz nazwę integracji, opiekuna, używany klucz, zakres i miejsce sprawdzania błędów. Po zmianie pracownika lub narzędzia przejrzyj dostęp. Gdy wyłączasz nieużywany klucz lub webhook, potwierdź, że właściwe połączenie przestało działać, a pozostałe nadal pracują.

Gotowe, gdy

Rezultat tego rozdziału

Masz nazwane połączenia, sprawdzony zakres dostępu i ustalony sposób postępowania w razie potrzeby odtworzenia danych.

Przeczytane? Teraz sprawdź to w panelu.

W demo możesz poznać ekrany na przykładowych danych. Własne integracje skonfigurujesz po założeniu konta.

Poznaj demoZałóż konto NavyFlame

Ta strona korzysta z plików cookies

Używamy plików cookies, aby zapewnić prawidłowe działanie strony, analizować ruch oraz personalizować treści. Dowiedz się więcej w naszej polityce prywatności.

Zarządzaj preferencjami