Forskellige objekter og konsekvenser
En tidsregistrering beskriver en arbejdsperiode eller aktivitet. En godkendt time er et fagligt beslutningsgrundlag. En lønkørsel beregner og registrerer løn, mens en indberetning eller udbetaling kan have eksterne konsekvenser. Et enkelt write-scope kan ikke beskrive alle disse handlinger præcist.
En app, der kan indsende almindelige journalposteringer, får ikke dermed adgang til medarbejdernes stamdata, lønvilkår eller individuelle lønsedler. Et regnskabskald er ikke et generelt HR-login.
Minimer personoplysninger
Beskriv, hvilke oplysninger integrationsopgaven faktisk kræver. En samlet økonomisk postering kan have et andet databehov end et medarbejderbaseret tidsfeed. Medtag ikke CPR-nummer, lønseddel eller privat kontaktinformation i en journalbeskrivelse som en genvej rundt om et manglende endpoint.
Regnskabstekster kan ende i partnerens egne logs og i posteringer, som andre apps med læsescope kan hente. Fritekst er derfor ikke et sikkert sted til oplysninger, der kræver en særlig adgangsmodel. Det gælder også i sandbox, hvor der skal bruges syntetiske testdata.
Godkendelse og låsning
Et tids- eller løn-API skal afklare godkendelse, periodelåsning, ændringer efter godkendelse, genkørsel og korrektion. En genstartet worker må eksempelvis ikke skabe en ekstra lønkørsel for samme periode.
Eksterne indberetninger skal have deres egne statusser og kvitteringer. "Beregnet", "bogført", "sendt" og "modtaget af myndighed" er ikke det samme. Dokumentationen må ikke komprimere dem til én succesværdi.
Hvad Partner-API'et giver adgang til
Partner-gatewayen har de afgrænsede regnskabsoperationer, der står i API-referencen. Den accepterer ikke et frit internt source: payroll eller en medarbejderliste. Den publicerer heller ikke lønrelaterede model- eller databasetabeller gennem MCP.
Behov for en tids- eller lønintegration skal derfor beskrives særskilt i App Console med formål, nødvendige felter, roller og eksterne sideeffekter. Først derefter kan en konkret kontrakt vurderes og testes.
Accepttest for en senere udvidelse
Test organisation, medarbejderrelation, dataminimering, afvisning af fremmede identiteter, periodekonflikter og gentagne indsendelser. Test også adgang efter fratrædelse eller tilbagekaldelse. En app skal ikke beholde medarbejderadgang, fordi et gammelt refresh-token stadig har en teknisk udløbsdato i fremtiden.