Seguridad y trabajo diario - Notion
Ámbitos y herencia
La configuración de Notion tiene dos niveles: cuenta y proyecto - exactamente la misma forma que en Jira. Un proyecto sin token propio hereda el token de la cuenta, pero conserva su propia base de datos, porque para eso existe la configuración por proyecto: distintos proyectos de la misma cuenta pueden informar a bases de datos diferentes compartiendo un único token de integración. La cuenta interna de Dock recurre además a la configuración de la plataforma cuando no tiene una propia - los suscriptores nunca la ven.
Quién tiene acceso
Las pantallas de Notion exigen el mismo permiso que Jira - gestión de proyectos. No existe un permiso aparte solo para la integración, porque conectar o desconectar Notion forma parte de la gestión del proyecto.
El token de la integración y su protección
El token se guarda cifrado en DockRay y nunca vuelve al formulario - un campo vacío al guardar significa 'mantener el token actual', no 'borrarlo'. A diferencia de Jira, aquí no hay un segundo factor como un correo: el token de la integración es el único secreto, así que su protección se reduce a una cosa - nunca viaja fuera del panel de DockRay ni de la propia configuración de la integración en Notion.
Los nombres de las propiedades pertenecen al cliente
DockRay no guarda los nombres de las propiedades de la base de datos - lee el esquema en vivo, en el momento de crear la página, y toma la primera propiedad de tipo title, people y status. Por eso, renombrar un campo en Notion (por ejemplo, 'Persona' por 'Asignado') no rompe nada - DockRay busca por tipo, no por etiqueta. Lo que sí rompe es borrar la propiedad de ese tipo o cambiar su tipo por otro, porque entonces DockRay simplemente no encuentra un campo que antes existía.
Qué sale hacia Notion, y qué nunca sale
El contenido de la página sigue el mismo límite que Jira: a la descripción llega el fragmento relevante de la pila de llamadas (los marcos propios de la aplicación cliente, o la cima de la pila cuando no hay ninguno), y nunca los valores de las variables locales, las cabeceras de la petición, los datos del usuario ni la cadena de consulta. Un único lugar del código de DockRay decide esto para las dos integraciones a la vez, para que esos dos límites no se separen en la primera corrección.
Los dos límites estrictos de Notion
Notion acepta como máximo cien bloques en una sola petición de creación de página y como máximo dos mil caracteres en un solo fragmento de texto - superar cualquiera de los dos termina en una respuesta 400 y sin página. DockRay hace cumplir el segundo límite por su cuenta, dividiendo un bloque de código largo en trozos de dos mil caracteres, y limita el contenido de la página a cien bloques, recortando desde el final de la lista. Con una pila de llamadas muy larga y una lista de datos extensa, eso puede significar que el párrafo final con el enlace a DockRay no quepa dentro del límite - el siguiente artículo lo explica.
Rotar el token y bajas del equipo
El token de la integración no está ligado a una persona concreta - pertenece a la propia integración, dentro del workspace de Notion. Cuando la persona que lo generó deja el equipo, la integración sigue funcionando: el workspace, no la persona, es el dueño del token. Si aun así quieres invalidarlo, elimina o desconecta la integración en los ajustes de Notion y crea una nueva - entonces tendrás que compartirle de nuevo cada base de datos, porque el acceso a las bases de datos no se traslada automáticamente a una integración nueva.