Dokumentace

Jak to funguje.

Pro toho, kdo to bude ve firmě zavádět. Tok dat, rozhraní pro napojení, přihlášení, nasazení a zabezpečení.

Tok dat

Tři klienti, jedno úložiště. Zaměření vzniká jednou a odtud putuje všude jinam - to je celý rozdíl proti tabulce.

Cesta dat mezi zařízeními a serverem
KrokKdeCo se děje
1. ZaměřeníTelefon technikaRozměry, fotky a poloha se ukládají do paměti telefonu. Server k tomu není potřeba.
2. FrontaTelefon technikaZměny čekají ve frontě. Bez signálu se nic neztrácí ani neblokuje další práci.
3. SynchronizaceJeden požadavek na serverKlient pošle, co nastřádal, a dostane zpátky, co se mezitím změnilo. Jedno kolo - na kolísavém připojení je každý další příležitost k pádu.
4. AdministraceWebZakázka, položky a měření jsou k dispozici hned. Nabídka se počítá z nich, nic se nepřepisuje.
5. Zpátky do terénuTelefon montážníkaPřidělení, termín, poloha a kód štítku dorazí stejnou cestou opačným směrem.

Smazání se přenáší taky. Záznam se neodstraní, ale označí - jinak by ho druhé zařízení při další synchronizaci vzkřísilo ze své kopie.

Rozhraní pro napojení

Nad jedním rozhraním běží mobilní aplikace i web. Používá se i pro napojení na to, co firma už má - výrobu, sklad nebo účetnictví.

Veřejné koncové body rozhraní
Koncový bodMetodaK čemu jePřístup
/api/v1/syncPOSTObousměrná synchronizace zakázek, položek a měření.Token přihlášeného uživatele
/api/v1/catalogGETPublikovaný katalog: produkty, provedení, rozměrové řady a ceny.Veřejné
/api/v1/leadsPOSTZaložení poptávky včetně konfigurace. Tudy chodí poptávky z aplikace.Veřejné
/api/v1/assetsPOSTNahrání souboru - fotky z terénu, 3D modelu, náhledu.Token přihlášeného uživatele
/api/v1/assets/catalogGETAdresy souborů katalogu pro zobrazení v aplikaci.Veřejné
/api/v1/assets/downloadGETDočasný podepsaný odkaz na fotku otvoru (parametry key a itemId).Token, přístup k zakázce

Chráněné body se prokazují tokenem v hlavičce Authorization. Podpis tokenu se ověřuje proti veřejným klíčům poskytovatele přihlášení, ne jen rozbalením - jinak by si token s rolí správce vyrobil kdokoliv.

Přihlášení a role

Jeden účet pro web i obě aplikace. Role se odvozuje ze skupiny, do které účet patří, a počítá se na jednom místě pro všechny tři klienty.

Role a jejich oprávnění
RoleAdministraceZakázkyKatalog a webMazání
SprávceAnoVšechnyAnoAno
ObchodníkAnoJen vlastníNeNe
ZákazníkNeJen vlastníNeNe
Registrace nic nedává
Účet bez skupiny je zákazník. Obchodníka nebo správce z něj udělá jedině správce přidáním do skupiny - to je celá hranice mezi veřejností a firmou.
Formuláře jsou naše
Přihlášení, registrace i obnova hesla běží na našich obrazovkách, na webu i v aplikacích. Účty od Googlu a Applu se odbavují u nich.
Token v zabezpečené cookie
Na webu drží relaci cookie, ke které se JavaScript na stránce nedostane. V aplikaci token leží v úložišti aplikace a obnovuje se s předstihem.

Nasazení a provoz

Celá platforma běží na AWS a zakládá se z popisu v kódu, ne klikáním v konzoli. Nasazení pro další firmu je tím pádem opakovatelné.

Co běží na serveru
Databáze zakázek, úložiště souborů, přihlášení a webová aplikace s administrací. Nic z toho se nespravuje ručně.
Bez serveru taky
Aplikace měří, počítá a exportuje i bez připojení. Server přidává synchronizaci, sdílení a administraci.
Vlastní doména
Jedna instance obslouží víc značek podle domény, na které přijde požadavek. Další značka nepotřebuje další nasazení.
Region si volíte
Kde data leží, je volba při nasazení. Pro provoz pod evropskými pravidly se nasazuje do evropského regionu.
Zálohy a dohled
Databáze se zálohuje průběžně, provozní budíky chodí e-mailem. Součást nasazení, ne služba navíc.
Aktualizace aplikací
Opravy v aplikaci se rozesílají vzduchem, bez čekání na schválení v obchodě. Nové nativní funkce vyžadují běžnou aktualizaci.

Podrobnosti k jednotlivým částem

Co která část umí, řádek po řádku.