Przycisk działał za każdym razem. I właśnie to było problemem
Pracownik wybierał „Wypłać”. System tworzył potwierdzenie i przenosił operację do historii, ale nie zerował salda. Drugie kliknięcie tworzyło następną wypłatę tej samej kwoty. Trzecie również.
Klient zgłosił się początkowo z niedziałającymi powiadomieniami. Podczas sprawdzania systemu wyszły na jaw także błędy dotyczące pieniędzy, dostępu pracowników i naliczania opłat. Nie proponowałem budowania wszystkiego od nowa. Najpierw oddzieliłem problemy krytyczne od tych, które mogły poczekać.
Cztery ryzyka zamiast jednej usterki
Wynagrodzenie można było wypłacić ponownie
Potwierdzenie i wyzerowanie salda były dwiema niezależnymi czynnościami. Gdy druga nie dochodziła do skutku, pierwsza pozostawała w historii, a pieniądze nadal widniały jako gotowe do wypłaty.
Połączyłem oba kroki. Teraz albo wykonują się razem, albo cała operacja jest cofana. System nie może już zatrzymać się w połowie i pozostawić mylącego stanu.
Samo konto Google otwierało drzwi
Każda osoba, która zalogowała się przez Google, od razu uzyskiwała dostęp do systemu. Brakowało decyzji właściciela i przypisania zakresu uprawnień.
Nowy użytkownik trafia teraz do poczekalni. Dopiero po zatwierdzeniu otrzymuje rolę odpowiednią do swojej pracy. Logowanie potwierdza tożsamość, ale samo w sobie nie daje prawa do danych firmy.
Powiadomienia były blokowane
Główna platforma nie przyjmowała wiadomości z Telegrama w ich pierwotnej postaci. Zamiast dalej obchodzić kolejne ograniczenia, zbudowałem mały niezależny moduł, który sprawdza wiadomość i przekazuje ją w formacie rozumianym przez system.
Firma odzyskała powiadomienia, a ten element może działać i być naprawiany niezależnie od reszty aplikacji.
Niektóre opłaty naliczały się podwójnie
Błąd pojawiał się tylko przy konkretnych zestawieniach dat i rodzajów rozliczenia. Dlatego trudno było zauważyć go podczas zwykłego ręcznego sprawdzania.
Uporządkowałem sposób naliczania i dodałem historię operacji. Właściciel może zobaczyć, kiedy powstała opłata, z jakiego powodu i z którego miejsca w systemie.
Co zostało, a co się zmieniło
Pracownicy nadal korzystają ze znanego narzędzia. Zmiany objęły te miejsca, w których prosty system zaczął dotykać realnych pieniędzy, danych osobowych i uprawnień.
To istotne rozróżnienie. Narzędzie zbudowane na platformie bez tradycyjnego programowania nie staje się automatycznie złe, gdy firma rośnie. Nie każdą część trzeba też przepisywać. Trzeba natomiast wiedzieć, gdzie wygoda przestaje wystarczać i gdzie potrzebne są twarde zabezpieczenia.
Efekt
Właściciel kontroluje, kto widzi dane. Wypłata nie może zostać wykonana drugi raz przez zwykłe ponowne kliknięcie. Powiadomienia znów docierają, a nietypowe rozliczenie można prześledzić bez zgadywania.
Pierwsza naprawa rozpoczęła dalszą współpracę. Kiedy później większa wypłata ujawniła inne ograniczenie platformy, klient wrócił — i ten proces również został przebudowany.