HoursUdviklere
API-referenceIkke frigivet

Bilagsmetadata

Hours har et bilagsarkiv, men partner-API'et åbner ikke et generelt API til arkivets metadata eller filer; siden forklarer, hvorfor et bilagsendpoint kræver sin egen kontrakt.

Et bilag er mere end et filnavn

En bilagsrække kan beskrive dokumenttype, kilde, issuer, dato, beløb, valuta, originalfil, normaliseret indhold og relationer til bogføring. Det er ikke sikkert, at alle felter har samme adgangsgrundlag. En banklinje og en almindelig kvittering kan eksempelvis ligge tæt i den interne model, men må ikke automatisk deles på samme måde.

Hours' dokumentvisning kombinerer flere relationer for at vise workflow- og afstemningsstatus. At eksponere den uændret ville derfor udlevere mere end et neutralt "dokumentnavn og størrelse"-svar.

Metadata kan være følsomme

Leverandørnavn, beløb, privatmarkering og betalingsstatus kan være forretnings- eller personoplysninger. En storage-reference kan desuden være en adgangsvej til selve filen. Det er derfor forkert at antage, at metadata altid kan være offentlige, fordi binærfilen ikke medsendes.

Et fremtidigt feltvalg skal angive præcis, hvilke oplysninger appen behøver, hvem der autoriserer dem, og hvor de stammer fra. Rå normalized- eller raw_payload-objekter må ikke fungere som en skjult bagdør til ikke-godkendte felter.

Upload og behandling

Et sikkert uploadforløb skal beskrive tilladte filtyper, maksimal størrelse, content validation, scanning, ejerskab, retention og eventuel immutabilitet efter bogføring. En fil, der er modtaget, er ikke nødvendigvis analyseret, valideret eller bogført.

Partner-API'et har ikke en uploadroute. POST /invoices tager en struktureret fakturakladde, ikke en PDF. Appens logo-upload er et separat, meget lille profilfelt og må ikke genbruges som bilagslager.

Dokumentadgang og bogføringsadgang

Et bogføringsmandat er ikke automatisk ret til at hente alle bilag, som kunden tidligere har knyttet til sit regnskab. Omvendt er adgang til et beskyttet dokument i Audit Center ikke et mandat til at bogføre.

En integrationsfunktion, som kræver bilagskontrolspor ved endelig bogføring, kan ikke bygges på partner-API'et alene. En tekstnote med et link er ikke en fuld erstatning for en serverkontrolleret dokumentrelation.

Den korrekte integrationsafgrænsning

Brug de publicerede partneroperationer til de understøttede strukturerede inputs. Brug ikke interne storage-URL'er, sessionsruter eller direkte Supabase-queries for at udfylde det manglende bilags-API.

Et fremtidigt bilagsendpoint skal dække fremmede dokument-ID'er, udløbne downloadlinks, privatmarkerede bilag, bankafledt indhold, slettede eller låste dokumenter og adgang efter tilbagekaldelse. Indtil en sådan kontrakt findes, er bilag ikke en partneroperation, og der findes ingen workaround.

Bilagsmetadata · Hours Udviklere