Kurumsal entegrasyon checklist'i

HBYS, PACS, teleradyoloji veya görüntüleme merkezi entegrasyonunu canlıya almadan önce teknik, operasyonel ve güvenlik adımlarını bu listeyle doğrulayın.

Kimlik ve erişim

  • Kurumsal hesap org_admin seviyesinde açıldı veya atandı.
  • rapi_xxx API anahtarı kurumsal yöneticide üretildi.
  • API key bireysel kullanıcılar veya alt üyelere dağıtılmadı.
  • Canlı ve test ortamı anahtarları birbirinden ayrıldı.

Güvenlik

  • Callback URL yalnızca HTTPS kullanıyor.
  • Callback doğrulamasında X-RaportAI-Timestamp ve X-RaportAI-Signature kontrol ediliyor.
  • Inbound HMAC gerekiyorsa istemci tarafında aktif edildi.
  • API anahtarı loglara düz metin olarak yazdırılmıyor.

Teknik entegrasyon

  • GET /templates ile şablon listesi sistem içinde test edildi.
  • POST /report ile pilot iş gönderildi ve jobId alındı.
  • Polling 2-5 saniye aralığına çekildi; agresif döngü kapatıldı.
  • Callback veya polling yoluyla tamamlanan iş doğru hedef sisteme işlendi.

Pilot test

  • En az 5 gerçekçi test vakası ile pilot rapor üretildi.
  • Hatalı audio, eksik hasta bilgisi ve callback hatası senaryoları test edildi.
  • Retry davranışı ve duplicate callback işleme mantığı doğrulandı.
  • Kurum tarafı operasyon ekibi test çıktılarını onayladı.

Canlıya geçiş kriterleri

Alan Beklenen durum Geçmeden canlıya alınmamalı
Kurumsal giriş Doğru kurum seçimi ile /organization.html açılmalı Yanlış login tipinde veya rol karışmasında
API key Key üretme, rotate ve revoke çalışmalı Key kurumsal yönetici dışında üretilebiliyorsa
Rapor işi pending -> processing -> completed akışı izlenmeli İşler sıkışıyor veya callback hiç gelmiyorsa
Şablon kalitesi Görüntülenen şablonlar uniq ve modality açısından mantıklı olmalı Yanlış kategori / tekrar / bozuk isim varsa
Operasyon Kurumun teknik ve operasyon ekibi rollback planını biliyor olmalı İşletim sahibinin kim olduğu net değilse

Son kontrol notları

  • Production base URL: https://raportai.com/api/external/v1
  • Staging base URL: https://raportai-staging-staging.up.railway.app/api/external/v1
  • Rate limit planı: yaklaşık dakikada 60 istek, polling için 2-5 saniye bekleme
  • Yoğun kullanımda sistem async queue ve autoscaler ile çalışır; yine de ilk pilot düşük hacimde yapılmalıdır.