Wat gebeurt er technisch?
- De URI voor system/Divisions mag connectionDivision gebruiken.
- De response bevat meerdere toegankelijke divisions.
- Je zoekt targetDivision op in die response en neemt de metadata van precies dat item over.
- Alle volgende financiële endpoints gebruiken targetDivision, niet connectionDivision.
Bouwstappen met uitleg
Roep /api/v1/{connectionDivision}/system/Divisions aan.
- Waarom?
- De session/default-division geeft je een geldige ingang naar de lijst met toegankelijke administraties.
- Wat moet dit opleveren?
- Een d.results-array met meerdere bedrijven.
Filter d.results op Division == targetDivision.
- Waarom?
- Dit is de echte toegangs-/bestaancheck voor de gekozen klant binnen het lab.
- Wat moet dit opleveren?
- Precies één klantobject als de keuze geldig is.
Bewaar targetName, LegalForm, Sector en AvailableYears uit het gevonden item.
- Waarom?
- Daarmee hoef je later niet opnieuw op namen te gokken en kun je het boekjaar valideren.
- Wat moet dit opleveren?
- De gekozen klantcontext bevat ID én leesbare metadata.
Stop alleen wanneer targetDivision niet in de toegankelijke lijst staat.
- Waarom?
- Dát is een geldige reden om de run te blokkeren; verschil met CurrentDivision is dat niet.
- Wat moet dit opleveren?
- Geldige divisions gaan door; bijvoorbeeld 999999 stopt duidelijk.
Voer dezelfde flow uit voor minimaal vier verschillende normale divisions.
- Waarom?
- De flow moet generiek zijn en dezelfde nodeketen voor iedere klant gebruiken.
- Wat moet dit opleveren?
- Vier verschillende targetName-resultaten zonder nodewijzigingen behalve invoer.
Wat gaat er mis als je dit overslaat?
Zonder lookup kun je een niet-toegankelijke of niet-bestaande division doorgeven. Met een te strenge CurrentDivision-check blokkeer je juist alle geldige alternatieve klanten.
PowerLab-endpoint
Dit endpoint bootst het relevante deel van Exact Online, de AI-provider of de documentservice na. De /api/v1-routes gebruiken de Division-parameter en Exact-achtige paginering, maar PowerLab is geen volledige Exact-emulator.
https://powerlab.rmeijer.eu/api/v1/101001/system/Divisions
Kies in de HTTP Request-node de opgeslagen Header Auth-credential PowerLab API. De sleutel hoeft je broertje niet te zien of in de workflow te plakken.
Extra endpoints en scenario’s
https://powerlab.rmeijer.eu/api/v1/101001/system/AllDivisions
Varianten om zelf te proberen
De bouwstappen hierboven zijn één mogelijke route, geen verplichte oplossing. Als jouw workflow hetzelfde resultaat veilig bereikt, is dat prima.
- Selecteer 101002 en toon dat de rechtsvorm Eenmanszaak is.
- Selecteer 101004 en toon dat de rechtsvorm VOF is.
- Selecteer 101005 en toon dat de sector Holding is.
- Probeer 999999 en maak een duidelijke foutmelding.
Bouw de selectie zo dat nergens een array-index zoals [0] bepaalt welke klant gekozen wordt. Alleen de match op targetDivision mag de doelklant bepalen.
Kun je uitleggen waarom?
Beantwoord deze vragen in je eigen woorden voordat je de oefening afrondt. Het doel is niet alleen de juiste nodes plaatsen, maar de ontwerpkeuzes kunnen verdedigen.
- Wat is nu de juiste beveiligingscheck voor targetDivision?
- Waarom gebruiken volgende financiële calls targetDivision?
- Wat doe je met een targetDivision die niet in de lijst voorkomt?
Klaar wanneer
Dezelfde workflow accepteert iedere toegankelijke targetDivision, verrijkt die met klantmetadata en weigert alleen onbekende/niet-toegankelijke IDs.