Intégration au logiciel métier
Authentification
Configurer le token et les permissions nécessaires aux appels API.
Les appels API utilisent un token dédié, fourni par Raydocs. Conservez-le côté serveur.
En-têtes
Authorization: Bearer {RAYDOCS_API_TOKEN}
Accept: application/jsonPermissions
| Appel | Permission nécessaire |
|---|---|
| Envoyer les documents | workflows-execute |
| Lire le statut et le résultat | workflow-runs-output-read |
| Accéder aux fichiers de cette convention et à leurs liens | workflows-read |
Pour ce parcours CDJ Connect avec des objets contenant file_id, utilisez un token disposant de ces trois permissions. L’ajout automatique des liens à /output ne nécessite pas de nouvelle permission. Sans accès autorisé à un fichier, le résultat peut conserver sa référence sans ajouter de lien.
Le webhook d’envoi des documents doit être configuré par Raydocs avec le mode raydocs_api_token. Le token et les identifiants doivent correspondre à l’espace de travail du workflow.
Télécharger avec un lien signé
Les valeurs download_url retournées dans le résultat, et url retournées par /file, sont utilisables sans token API. Suivez les redirections et n’ajoutez pas l’en-tête Authorization à ces téléchargements. Leur signature donne accès au fichier pendant dix minutes : traitez ces liens comme des informations confidentielles.
Sécuriser la réception des notifications
Le token API sert aux appels de votre logiciel métier vers Raydocs. Il n’est pas transmis par Raydocs à votre endpoint de notification. Pour protéger ce retour, fournissez une URL unique par demande, signée et temporaire côté logiciel métier, puis vérifiez-la à chaque réception. Consultez les bonnes pratiques de sécurisation du webhook.