Intégration au logiciel métier

Authentification

Configurer le token et les permissions nécessaires aux appels API.

Les appels API utilisent un token dédié, fourni par Raydocs. Conservez-le côté serveur.

En-têtes

Authorization: Bearer {RAYDOCS_API_TOKEN} Accept: application/json

Permissions

AppelPermission nécessaire
Envoyer les documentsworkflows-execute
Lire le statut et le résultatworkflow-runs-output-read
Accéder aux fichiers de cette convention et à leurs liensworkflows-read

Pour ce parcours CDJ Connect avec des objets contenant file_id, utilisez un token disposant de ces trois permissions. L’ajout automatique des liens à /output ne nécessite pas de nouvelle permission. Sans accès autorisé à un fichier, le résultat peut conserver sa référence sans ajouter de lien.

Le webhook d’envoi des documents doit être configuré par Raydocs avec le mode raydocs_api_token. Le token et les identifiants doivent correspondre à l’espace de travail du workflow.

Télécharger avec un lien signé

Les valeurs download_url retournées dans le résultat, et url retournées par /file, sont utilisables sans token API. Suivez les redirections et n’ajoutez pas l’en-tête Authorization à ces téléchargements. Leur signature donne accès au fichier pendant dix minutes : traitez ces liens comme des informations confidentielles.

Sécuriser la réception des notifications

Le token API sert aux appels de votre logiciel métier vers Raydocs. Il n’est pas transmis par Raydocs à votre endpoint de notification. Pour protéger ce retour, fournissez une URL unique par demande, signée et temporaire côté logiciel métier, puis vérifiez-la à chaque réception. Consultez les bonnes pratiques de sécurisation du webhook.