Eksisterende SMS-system
Butikkens hentemelding får en URL der butikkidentifikator og ordrenummer settes inn. Det kreves ingen API-kobling mot ordre-, kunde-, lager- eller betalingssystemer.
For IT og teknisk ansvarlige
Lagerbooking leveres som en sentralt driftet webtjeneste. Butikken bruker sitt eksisterende SMS-system og vanlige nettlesere. Standardoppsettet krever ingen lokal installasjon, API-integrasjon eller åpning for innkommende trafikk i butikknettet.
Se standardoppsettetKort fortalt
Standardleveransen
Applikasjon og database er en del av den sentrale tjenesten. Butikken trenger bare internettilgang og en nettleser for å bruke administrasjonen og den løpende henteoversikten.
Butikkens hentemelding får en URL der butikkidentifikator og ordrenummer settes inn. Det kreves ingen API-kobling mot ordre-, kunde-, lager- eller betalingssystemer.
Tjenesten håndterer ledige hentevinduer, kapasitet, bookinger og status. Data behandles per butikk, slik at butikker er adskilt fra hverandre.
Henteoversikten kan vises på flere enheter samtidig. Administrasjon av tider, brukere og innstillinger skjer med innlogging og rollebasert tilgang.
Tilgang og sikkerhet
Tilgangsnivået følger oppgaven som skal utføres. Det begrenser behovet for brukerkontoer og holder administrative funksjoner adskilt fra den offentlige bookingflyten.
Kunden åpner en direkte lenke fra SMS-en og trenger ikke konto eller app. Lenken identifiserer butikk og ordre.
Butikken får en unik, beskyttet visningslenke som kan brukes uten innlogging. Lenken skal behandles som intern informasjon og kan byttes ved behov.
Administrative funksjoner krever innlogging. Roller og butikktilhørighet begrenser hvilke data og handlinger den enkelte brukeren har tilgang til.
Data og personvern
En booking inneholder ordrenummer og valgt hentetid. Løsningen gjør ingen automatiske oppslag i butikkens kundesystemer.
Trafikken går over HTTPS. Løsningen bruker sikre sesjoner, rolle- og tenantkontroll, beskyttelse mot forfalskede skjemainnsendinger (CSRF) og parameteriserte databasespørringer. Relevante administrative handlinger inngår i revisjonsloggen.
Google Analytics aktiveres bare etter samtykke, og URL-parametere fjernes før sidevisninger sendes. Nødvendig drifts-, besøks- og revisjonslogging skjer i tjenestens eget miljø.
Hver butikk behandles som en egen tenant. Butikkspesifikke forespørsler avgrenses til riktig butikk, og global tilgang er forbeholdt superadministrator.
Les mer om informasjonskapsler, logging og lagrede opplysninger
Krav til butikkens IT-miljø
| Nettverk | Utgående HTTPS-tilgang til lagerbooking.no. Ingen innkommende forbindelse til butikknettet er nødvendig. |
|---|---|
| Nettleser | En oppdatert, moderne nettleser på PC, nettbrett eller telefon. |
| SMS-system | Mulighet til å legge inn en vanlig URL og gjenbruke systemets eksisterende variabel eller flettekode for ordrenummer. Dersom virksomheten ikke har dette, kan Lagerbooking også leveres med en SMS-tjeneste som sender hentemeldingen. |
| Brannmur og klient | Ingen lokal server, bakgrunnstjeneste, nettleserutvidelse eller egen app skal installeres. |
Standard ved større kjedeavtaler
Ved større kjedeavtaler leveres Lagerbooking med flere separate driftsmiljøer på fysisk adskilte lokasjoner. HA-arkitekturen settes opp med automatisk failover dersom det aktive miljøet blir utilgjengelig, slik at tjenesten ikke er avhengig av én enkelt fysisk lokasjon.
Topologi, overvåking, datareplikering, failover-testing og mål for gjenoppretting og datatap fastsettes i den tekniske avtalen. HA leveres som standard til større kjedeavtaler.
Teknisk avklaring
Vi kan gå gjennom standardoppsettet, nettverkskravene og aktuelle driftsalternativer sammen med deres tekniske kontaktperson.