Konsollen er en separat produktflade
Konsollen åbnes på app.hours.dk/console. Den bruger Hours’ verificerede identitet, men monterer ikke kundeappens onboarding. Et udviklerarbejdsrum er ikke en kundeorganisation. En appoprettelse giver derfor ingen produktionskunde, intet abonnement og ingen ret til at læse data fra en virksomhed.
Konsollen afviser adgang, hvis den nødvendige konfiguration mangler.
Hvad oversigten viser
Arbejdsmenuen tager udgangspunkt i det valgte udviklerarbejdsrum. Herfra vælger du en app. Appens profil, revision, reviewstatus og testmiljø vises samlet, så du ikke redigerer én app, mens du udsteder credentials til en anden.
De enkelte områder dækker appoplysninger, scopes, credentials, sandbox, webhookopsætning, review, team, aktivitet og grants. En tom liste er ikke en skjult fejltilstand: serverfejl vises som fejl, mens en tom liste betyder, at der ikke er relevante resultater i det valgte udsnit. Klienten kasserer forsinkede svar efter et konto- eller appskift.
Profil og scopes
Profilen beskriver navn, udgiver, formål, supportkontakt, privatlivspolitik, databehandling og tekniske adresser. Den er også et input til review. Scopes vælges fra en fast tilladelsesliste; et selvopfundet scope eller en wildcardtilladelse accepteres ikke.
Profilændringer opretter en ny revision og invaliderer den tidligere produktionsadgang. Det er bevidst konservativt. Planlæg derfor ændringer i redirect-URL, formål og scopes som en integrationsændring, ikke som en usynlig indstillingsopdatering. Selv brandingændringer følger revisionsreglen.
Credentials er kun synlige ved udstedelse
Konsollen viser et nyt secret én gang. Serveren gemmer en digest, ikke det rå secret. Gem værdien i dit eget secret-management-system, ikke i et screenshot, en supportsag eller klientens kildekode. Lukning af feltet betyder, at du senere må rotere secretet, hvis du ikke fik det gemt.
Et secret identificerer en confidential klient. Det kan ikke erstatte kundens grant. En public klient kan ikke beskytte et indlejret client secret og skal anvende den understøttede public-client-profil. Se autentifikation for den afgrænsede OAuth-kontrakt og dens begrænsninger.
Sandbox er en aktiv handling
Du åbner sandbox for den valgte app. Serveren kontrollerer, at testprojektet er forskelligt fra produktionsprojektet. Først efter klargøring bliver testgenerationen klar, og du kan udstede et testtoken. Den grønne topbjælke viser miljøet og flytter siden ned; den kan ikke skjules som en almindelig informationsmeddelelse, mens testvisningen er aktiv.
En nulstilling opretter en ny generation af syntetiske testreferencer. Den sletter ikke kundens regnskab. Et allerede indsendt kald kan færdiggøres i den gamle, isolerede generation; nulstilling er ikke en distribueret annullering af igangværende databasekald.
Review og kundetilslutning
En intern, tofaktorbekræftet reviewer træffer beslutningen om apprevisionen. En udvikler kan ikke godkende sin egen app. Review giver et maksimum for tilladelser, men kundens efterfølgende grant kan være smallere og kortere.
Organisationsejeren autoriserer med tofaktor én organisation, vælger kontoreferencer og udløb på højst 90 dage og bekræfter særskilt, hvis appen skal kunne bogføre. Kunden kan tilbagekalde grantet igen. Tilladelser til beskyttede dokumenter i Audit Center er et separat flow og må ikke bruges som appgodkendelse.
Drift og afgrænsninger
Teaminvitationer er kopierbare links; konsollen udsender ikke automatisk invitationsmails, og invitationen deles som et tidsbegrænset link. Webhookleveringer køres af en arbejder med en separat jobcredential. Ejerskabsoverdragelse og kontogendannelse håndteres gennem en kontrolleret driftsprocedure, ikke en skjult superbrugerknap.
Den komplette vejledning findes i Console-guiden.