Sigurnost po defaultu
OAuth 2.0, HTTPS/TLS obavezno, sanitacija inputa i output encodinga. Svaki endpoint prolazi OWASP API Security Top 10 pregled prije produkcije.
Usluga · API integracije
Dizajniramo, razvijamo i dokumentiramo REST API integracije koje su pouzdane, verzionabilne i razumljive novom developeru od prve linije.

API integracija u našem izvođenju podrazumijeva nekoliko jasnih artefakata: OpenAPI 3.0 specifikaciju koja istovremeno služi kao dokumentacija i kao osnova za autogenerirane klijentske SDK-ove, webhook infrastrukturu s retry mehanizmom i dead-letter queueom, rate limiting i autentifikacijski sloj (OAuth 2.0 ili API key prema zahtjevu klijenta) te integracijske testove koji se izvršavaju pri svakom deploymentu. Tipični scenariji su: integracija s payment providerima (Stripe, Mollie), CRM sustavima (HubSpot, Salesforce), ERP rješenjima ili internom mikroservisnom arhitekturom. Sve integracije dokumentiramo u Notionovim ili Confluenceovim stranicama prema klijentovom preferenciji.
Tehničke odluke koje traju dulje od prvog deploymenta.
OAuth 2.0, HTTPS/TLS obavezno, sanitacija inputa i output encodinga. Svaki endpoint prolazi OWASP API Security Top 10 pregled prije produkcije.
Svaka kritična operacija dizajnirana je da se može sigurno ponovo izvršiti. Webhook isporuke imaju automatski exponential backoff i monitoring kroz Datadog ili Grafanu.
Dokumentacija generirana direktno iz koda znači da uvijek ostaje ažurna. Interaktivni Swagger UI uključen u staging okruženje od prvog sprinta.
Structured logging, distributed tracing i health check endpointi konfigurirani su kao standardni dio isporuke — ne kao opcija za dodati „kad bude vremena”.
Pošteno je reći gdje završavaju naše kompetencije. Ako trebaš low-code no-code automatizaciju poput Zapiera ili Make.com za jednostavne tokove, to možeš postaviti sam ili s puno jeftinijim rješenjem. Nismo optimalni izbor za jednokratne migracije podataka bez API komponente — u tim slučajevima preporučujemo ETL specijaliziranu agenciju. Brzina isporuke ovisi i o kvaliteti dokumentacije treće strane s kojom se integriramo: slabo dokumentirani legacy sustavi uvijek donose iznenađenja koja utječu na rokove. Uvijek ćemo ti to reći unaprijed na discovery pozivu.
„Integrirali smo sedam različitih dobavljača u jedan API gateway za četiri tjedna. Designfieldx je isporučio OpenAPI spec koji je naš frontend tim mogao koristiti odmah, bez ikakvih dodatnih objašnjenja. Prva produkcijska verzija nije imala niti jedan P1 incident u prvih trideset dana.”
Ana Horvat, CTO platforme za logistiku, Rijeka
Opiši nam integracijsku točku i procijenit ćemo scope u roku 48 sati.