HoursUdviklere
API-referenceIkke frigivet

Godkendelser

En appgodkendelse, en kundes API-autorisation og en faglig godkendelse af en faktura er tre forskellige beslutninger, som ikke må samles i ét generisk felt med værdien approved.

Tre typer beslutning

Appreview afgør, om en bestemt apprevision kan tilbydes til kunder under et afgrænset scopeloft. Kundeautorisation afgør, hvilke handlinger appen må udføre i én bestemt organisation. En faglig godkendelse afgør, om et konkret økonomisk objekt må behandles videre efter kundens proces.

At kunden har tilsluttet en app betyder derfor ikke, at alle dens fremtidige fakturakladder er fagligt godkendte. Partner-API'et har heller ikke et endpoint, hvor appen kan markere enhver intern godkendelsesanmodning som accepteret.

Godkendelser i Hours

Hours har godkendelsesanmodninger med organisation, objektreference, beløb, valuta, status, policyreference og et policy-snapshot. Der er også aktører og tidspunkter for anmodning og beslutning.

Det understøtter, at en godkendelse er en særskilt proces med en konkret kontekst. Det betyder ikke, at hele modellen er åben for ekstern brug, eller at alle beslutningsforløb er dækket af en partnerpolitik.

Rettighed er ikke selvgodkendelse

En integration, der indsender en kladde, skal ikke automatisk kunne godkende samme kladde på kundens vegne. Hvilken adskillelse af roller der kræves, afhænger af den konkrete proces og håndhæves af serveren, ikke kun af den synlige knap.

Et finansielt mandat til journal:post er en eksplicit delegation. Det er ikke en bagvej til at ændre vilkårlige interne godkendelser. En anden type godkendelse kræver sin egen operation og sine egne invarianter.

Ændringer efter godkendelse

Hvis beløb, modtager eller væsentlige linjer ændres efter en faglig godkendelse, skal systemet vide, om den gamle beslutning stadig gælder. Et policy-snapshot og en objektversion kan være nødvendige for at forklare, hvad der faktisk blev accepteret.

En fremtidig partneroperation skal derfor beskrive versionskontrol, genindsendelse, afvisning, udløb og idempotens. Den må ikke blot overskrive status og efterlade beslutningshistorikken uforståelig.

Hvad API'et tilbyder

App Console implementerer review og kundens grantflow. Det økonomiske partner-API tilbyder afgrænset kladdeoprettelse og særskilt bogføring. Et generelt API til kundens faglige godkendelsesopgaver findes ikke.

Du kan afprøve afgrænsningen ved at forsøge en ukendt godkendelsesoperation og ved at sende et status-felt i en fakturapayload. Begge afvises. En app kan ikke få godkendelsesrettigheder ved at anvende det rigtige engelske ord i et forkert felt.

Godkendelser · Hours Udviklere