Integrasjonsmønstre
Integrasjoner mot Utleggsappen følger ofte noen få gjennomgående mønstre.
Vanlige integrasjonsmønstre
- redirect- eller stegvis onboarding for å koble en organisasjon til et eksternt system
- webhooker for hendelsesdrevet oppdatering
- planlagt synkronisering for strukturdata og status
- service accounts eller tilsvarende maskinbrukere for sikre maskin-til-maskin-kall
- import eller eksport av filer når det ikke finnes direkte API-kobling
Typisk livsløp
- Organisasjonen oppretter eller starter en integrasjon fra Utleggsappen.
- Integrasjonen autentiseres og får nødvendig tilgang.
- Oppsett, mapping og kildesystem blir definert.
- Webhooker, polling eller eksportflyt flytter data videre i riktig retning.
Webhook-forsøk og deduplisering
Feiler en webhook-leveranse, forsøkes den levert på nytt – mottakeren kan altså få samme hendelse flere ganger. Hvert forsøk sendes med HTTP-headerne X-Event-Id, X-Webhook-Attempt og X-Webhook-Max-Attempts, slik at mottakeren kan avgjøre om hendelsen allerede er håndtert og om dette er siste forsøk. Bruk X-Event-Id som dedupliseringsnøkkel i stedet for å anta at hver hendelse bare leveres én gang. Headerne inngår ikke i HMAC-signaturen og skal ikke brukes til autorisasjon – bare til deduplisering og logging.
Service accounts og sikkerhet
Integrasjonene bør ikke opptre som vanlige sluttbrukere. Derfor brukes service accounts og relaterte tokens for å gi minst mulig, men tilstrekkelig tilgang.
Eksempler på integrasjoner
- PowerOffice for onboarding og økonomiflyt
- Unimicro med synkronisering og lønnshåndtering
- CSV-eksport med feltkonfigurasjon og planlagte uttrekk
- X-Receipts og Eurocard for hendelsesdrevet innkommende data
Se også
Nerdehjørnet
Velg ett tydelig integrasjonsmønster per kobling og dokumenter kilden til sannhet, retry-strategi, idempotens og tokenrotasjon tidlig. De fleste problemer i produksjon skyldes ikke første vellykkede kall, men hva som skjer når data kommer i feil rekkefølge, en webhook gjentas eller mappingen endres over tid.