Як BAFDIM забирає дані з BAS і чому конфігурація при цьому не змінюється
Стандартний механізм читання даних це вбудована в платформу BAS можливість віддавати дані іншим програмам за запитом, через ваш власний веб-сервер. Саме через нього BAFDIM отримує цифри для відповідей. Нічого не встановлюється всередину бази, конфігурація лишається тією самою, а записати щось у базу цим шляхом неможливо.
Питання «а фізично як дані забираються з бази, через які механізми саме, веб-сервер чи як» звучить майже на кожній нашій зустрічі, і найчастіше його ставлять не власники, а ІТ-фахівці. Нижче розібрано шлях одного питання від чату до бази й назад, чому конфігурація не змінюється і чому система не перебирає всю базу. Про рівні доступу ми писали окремо, тут мова про механіку. Остаточну перевірку для вашої компанії робить ваш ІТ.
Чотири способи, якими програми дістають дані з BAS
Спосіб доступу визначає три речі: чи торкаються вашої конфігурації, чи діють права користувачів і де опиняються дані.
| Спосіб | Як це виглядає | Що змінюється у вашій базі | Чи діють права користувачів BAS |
|---|---|---|---|
| Обробка всередині бази | У базу додається обробка або доопрацювання, яке збирає дані | Зʼявляється новий елемент, який треба підтримувати після оновлень | Так, якщо обробку так написали |
| Пряме підключення до сервера бази даних | Програма читає таблиці сервера в обхід самої платформи | Нічого | Ні, платформа в цьому не бере участі |
| Вивантаження копії | Дані регулярно вивантажуються у стороннє сховище | Нічого | Лише в тому вигляді, в якому їх вивантажили |
| Стандартний механізм читання платформи | Платформа сама віддає дані за запитом через ваш веб-сервер | Нічого, конфігурація та сама | Так, платформа перевіряє їх при кожному запиті |
BAFDIM працює четвертим способом. Кожен спосіб має свої причини існувати, але тільки в четвертому водночас не змінюється конфігурація і діють права користувачів.
Шлях одного питання, крок за кроком
- Співробітник пише в чат звичайною мовою, наприклад: «яка виручка по місяцях за два роки».
- AI визначає, які саме дані потрібні: який обʼєкт бази, за який період, з якими відборами.
- Він звертається до вашого веб-сервера під логіном і паролем цього співробітника в BAS.
- Платформа перевіряє права цього користувача і віддає лише те, що йому дозволено бачити.
- AI рахує відповідь і показує, з яких даних її зібрав. У базу при цьому не записується нічого.
Важлива деталь у третьому кроці: кожен працює під своїм логіном, а не під одним спільним обліковим записом з повним доступом. Тому керівник напрямку бачить свій напрямок, а власник бачить усе.
Чому конфігурація не змінюється
Щоб платформа могла віддавати дані, їх треба опублікувати на веб-сервері. Публікація це налаштування веб-сервера і списку того, що дозволено читати. Структура бази, регістри, документи й код конфігурації при цьому лишаються такими, як були.
Ми не додаємо обробок, не дописуємо код і не змінюємо обʼєкти бази. Практичний наслідок: оновлення конфігурації від вашого розробника ставляться так само, як і раніше. Після великого оновлення ми перевіряємо, що налаштування не зламалось, щоб ви не отримали неправильну цифру, навіть не знаючи про це.
Чому система не перебирає всю базу
Одне з найточніших питань, яке нам ставили: «якщо база на багато гігабайт, він що, бігає по всій базі?» Ні. Запит завжди адресний: конкретний обʼєкт, конкретний період, конкретні відбори. На питання про виручку по місяцях за два роки потрібні 24 числа, а не всі проводки за два роки.
Перші питання на новій базі обробляються довше. На старті ми разом з вашими людьми домовляємось, де що лежить і що саме вважати виручкою, маржею чи активним клієнтом. Коли це узгоджено, система звертається одразу в потрібне місце, а не шукає навмання.
Три рубежі того, що взагалі можна прочитати
- Що опубліковано. Читати можна лише ту частину бази, яку опублікували на веб-сервері. Решта для механізму просто не існує.
- Список дозволених обʼєктів. Навіть з опублікованого система працює тільки з тим, що явно дозволено. Усе нове закрите, доки його не відкрили.
- Права користувача в самій BAS. Поверх двох рубежів діють звичайні права, які ви вже налаштували. Якщо людині закрита організація чи склад, вона не побачить їх і через чат.
Розмежування за правами ми перевіряли на практиці: кожен користувач бачить лише свій контур.
Що потрібно з вашого боку
| Що | Навіщо |
|---|---|
| Платформа BAF версії 8.3.5 або новіша | У ній є потрібний механізм читання даних |
| Веб-сервер Apache 2.4 або IIS, доступний у вашій мережі | Через нього платформа віддає дані |
| Доступ адміністратора бази для публікації | Щоб один раз налаштувати, що саме можна читати |
| Логін і пароль платформи для кожного користувача | Щоб діяли права кожного окремо. Потрібен звичайний логін платформи, а не доменний обліковий запис |
Чого цей механізм не робить
- Не записує документи і не змінює дані. Команд запису в BAFDIM немає взагалі.
- Не створює копію вашої бази. Читаються тільки дані під конкретне питання.
- Не обходить права користувачів, бо саме платформа вирішує, що віддати.
- Не гарантує безпомилкової відповіді. Тому кожна цифра розгортається до даних, з яких вона зібрана, і її можна перевірити.
Одне уточнення, яке важливо сказати чесно. Дані під конкретне питання обробляє AI-сервіс, який ви обираєте для роботи. Тому його умови обробки даних варто прочитати так само уважно, як і наші.
З чого почати
Попросіть свій ІТ перевірити дві речі: версію платформи і чи є у вас веб-сервер, доступний у мережі. Якщо обидві відповіді «так», технічних перешкод для підключення немає.
Далі сформулюйте три питання, відповіді на які ви зараз чекаєте найдовше, і приходьте з ними: демо триває 30 хвилин, на прикладі, близькому до вашої сфери, і там можна поставити технічні питання вашого ІТ. Хочу побачити демо.