CloudPrint Developer Platform
Developer Platform służy produktom, które łączą się z istniejącymi kontami CloudPrint różnych klientów. Klient instaluje aplikację raz, a Twój serwer pobiera dla tej instalacji krótkotrwałe tokeny bez ponownego wyrażania zgody przed każdym wydrukiem.
Kiedy wybrać ten model
Zwykłe API Credentials wystarczą, jeśli serwer drukuje tylko na koncie Twojej firmy. Developer Platform jest przeznaczona dla SaaS, ERP, WMS i innych produktów obsługujących niezależnych klientów z własnymi kontami CloudPrint. Jeśli produkt sam tworzy konta CloudPrint dla klientów, użyj Partner Platform.
Do kogo należy aplikacja i konto
Developer Application należy do Twojego Developer Account. Na każdym koncie klienta aplikacja może mieć jedną App Installation. Klient pozostaje właścicielem swojego konta i sam zatwierdza uprawnienia. Do powiązania klienta używaj identyfikatora ze swojego systemu, a nie CloudPrint account_id.
Jak przebiega podłączenie
Utwórz Developer Account, zarejestruj Application, dodaj klucz publiczny RS256 i wyślij klientowi link instalacyjny. Po powrocie użytkownika sprawdź state, zapisz installation_id przy identyfikatorze klienta, podpisz jednorazowy assertion JWT aplikacji i wymień go na Installation Access Token. Tego tokenu używaj do wywołań Print API.
Nie mieszaj danych dostępowych
Klucz prywatny uwierzytelnia Developer Application, ale sam nie daje dostępu do /api/v1/*. Installation Access Token działa tylko dla jednego konta CloudPrint i w zakresie zatwierdzonych uprawnień. Dla każdej wymiany twórz nowy assertion, przechowuj token prawie do wygaśnięcia i nie zapisuj kluczy ani tokenów w logach.
Które identyfikatory zapisać
Przechowuj identyfikator klienta ze swojego systemu, application_id, installation_id, CloudPrint account_id, zatwierdzone uprawnienia i stan instalacji. Stałym powiązaniem z kontem klienta jest installation_id; access token jest krótkotrwały. Nowy token nie tworzy kolejnej instalacji i nie wymaga ponownej zgody.
Zawieszenie i odwołanie dostępu
Rozróżniaj stany suspended i revoked. Zawieszoną instalację można wznowić, a odwołanej nie można przywrócić — kolejne podłączenie otrzyma nowy installation_id. Ograniczenie uprawnień działa od razu, a ich rozszerzenie wymaga ponownej zgody właściciela konta.
Lista kontrolna przed wdrożeniem
- Korzystaj z wychodzącego połączenia agenta; nie wystawiaj portów drukarki do internetu.
- Zapisuj stabilny identyfikator drukarki, a nie tylko jej nazwę.
- Sprawdzaj format dokumentu, rozmiar strony i orientację przed utworzeniem zadania.
- Jawnie obsługuj status końcowy, ponowienia i ochronę przed podwójnym drukiem.