API ต้องผูกกับกระบวนการจริง
การเชื่อม API ลงนามไม่ควรเริ่มจาก endpoint ที่มีให้ใช้ แต่ควรเริ่มจากเอกสาร ผู้ลงนาม สถานะ และหลักฐานที่ระบบภายในต้องรักษาไว้
แยกวัตถุข้อมูล
ใช้รหัสเฉพาะสำหรับเอกสาร เวอร์ชัน ธุรกรรม ผู้ลงนาม และเหตุการณ์ แยกไฟล์ต้นฉบับจากไฟล์สุดท้าย และไม่ให้สถานะจากระบบหนึ่งเขียนทับอีกระบบโดยไม่มีบันทึก
ออกแบบความปลอดภัยและ retry
จัดการ secret และสิทธิ์ ตรวจไฟล์ ใช้ idempotency key และตรวจลายเซ็นของ webhook เก็บ event ID เพื่อกันเหตุการณ์ซ้ำและรองรับลำดับที่มาถึงไม่ตรง
Nota Sign API สามารถสร้างและติดตามกระบวนการตามขอบเขตที่รองรับ ทีมพัฒนาต้องอ้างอิงเอกสารปัจจุบันและไม่เดาฟังก์ชัน
ทดสอบและกระทบยอด
ทดสอบ timeout retry ผู้รับผิด ไฟล์เปลี่ยน การยกเลิก และการกู้คืน ทำงานกระทบยอดเพื่อหาเอกสารหรือสถานะที่ไม่ตรง





