Registrér arbejdsrum og app
App Console gemmer arbejdsrum og appregistrering server-side. Udvikleren skal være en verificeret identitet. Arbejdsrummet har egne medlemmer og roller og opretter ikke en produktionskunde. Konsollen åbnes på app.hours.dk/console.
Appprofilen skal beskrive et konkret formål og have gyldige tekniske adresser. Den ønskede adgang vælges fra kendte scopes. En app med udfyldte felter er stadig en kladde, indtil den relevante revision er indsendt og gennemgået.
Afklar det reelle integrationsbehov
Beskriv input, handling og output. Forklar, hvorfor eventuel læseadgang er nødvendig. Læsescopes giver adgang til organisationens eksisterende posteringer på tildelte konti, produkter og salgsfakturaer, så en app, der kun skal oprette fakturakladder, ikke skal bede om dem.
Nogle behov ligger uden for partnerprofilen. Det skal være synligt i ansøgningen. Et produktønske må ikke kamufleres som en eksisterende tilladelse eller testes mod en intern route uden om gatewayen.
Dokumentér behandling og ansvar
Udgiveren skal kunne forklare dataplacering, modtagere, retention, sletning og sikkerhedskontakt. Profilens privatlivs- og supportlinks er en indgang til denne information, ikke automatisk bevis på, at den er korrekt eller dækkende.
Hours udfører ikke automatisk CVR- eller domæneverifikation og udsteder ikke en juridisk godkendelse. Revieweren skal undersøge de relevante beviser og knytte vurderingen til den konkrete apprevision gennem Hours’ eksisterende kontrolproces.
Test før indsendelse
Brug den isolerede sandbox med syntetiske referencer. Test både gyldigt input og afvisninger. En ansøgning om endelig bogføring skal kunne forklare idempotens, ukendt udfald, periodelåse og stop ved tilbagekaldelse.
En lokal browserprøve eller MCP-inputvalidering er ikke samme test. De kan ikke se den faktiske regnskabsdatabase. Vurder testresultater ud fra, hvilken grænse de faktisk nåede.
Review og kundegrant
En intern reviewer skal være uafhængig af appens udviklerarbejdsrum og have tofaktor. Review godkender revisionen og et maksimalt scopesæt. Organisationsejeren foretager derefter sin egen autorisation til én organisation med tofaktor, for valgte konti og højst 90 dage.
Bankdata kan ikke åbnes gennem dette flow. Beskyttet dokumentadgang i Audit Center er også en anden proces. Et adgangsanmodningsbrev eller en generel dokumentinvitation udsteder ikke et partnertoken.
Efter godkendelse
Integrationens ansvar fortsætter efter review: håndtér fejl, hold profiler og kontaktoplysninger aktuelle, beskyt credentials og stop ved ændret adgang. Profilændringer invaliderer den tidligere produktionsadgang og kræver en ny kontrolleret proces.
Se appreview, kundetilslutning og tilbagekaldelse for de efterfølgende forløb.