何が共有しづらいのか
Uizardの社内ツールテンプレートは、業務システムに近いUXを再現するためにリッチなJSを多用することがある。エクスポートしたHTMLをローカルで開くと、CORSエラーやモジュール読み込みエラーがコンソールに大量に出て、一見動作しているように見えても細部が壊れているケースがある。必ずHTTPサーバー経由(共有サービスにアップロード後)で表示確認を行うこと。
社内ツールプロトタイプを社外の開発委託先にレビューしてもらうケースでは、委託先が内部の業務フローやデータ構造を把握できる情報が含まれていないかを確認する必要がある。画面に表示される「受注金額」「顧客ランク」のようなラベルだけでも業務上の機密になることがあるため、共有範囲を確認してから認証方法を選択する。
- 相手がログインなしで開ける状態か確認する
- PCとスマホで最低1回ずつ表示を確認する
- 内部情報・個人情報・不要な外部送信が残っていないか見る
- レビュー期限と修正時の差し替え方を決めておく
URL化する前の確認点
社内ツールのプロトタイプに含まれるテーブルデータのうち、実際の顧客名・案件名・金額を使ったサンプルは必ず匿名化する。Uizardのデザイン上では文字列を直接書き換えられるため、`株式会社△△`→`テスト企業A`のように全件置換してからエクスポートするのが最も確実な方法だ。
プロトタイプが認証画面(ログインフォーム)からスタートする構成の場合、共有URLにアクセスした際にログイン画面が表示されてレビュアーが戸惑うことがある。レビュー用には認証をバイパスしてダッシュボード画面から始まるバージョンを用意するか、「任意のIDとパスワードを入力するとメイン画面に進みます」と依頼文に補足しておく。
- HTML内の外部script・form action・iframeを確認する
- APIキーやトークンらしき文字列がないか検索する
- 画像・CSS・JSのパスが公開後も解決できるか見る
- noindexと認証を混同せず、必要なら両方設定する
認証と期限の決め方
社内のエンジニアチームにのみ共有する場合、会社ドメイン認証が管理負荷ゼロで最もセキュアな選択肢だ。招待リストを個別管理する必要がなく、退職者のアクセスも自動的に遮断されるメリットがある。開発委託先を含む場合は、委託先ドメインを追加許可するか、個別のメールアドレス招待方式を使う。
開発要件定義のために共有するプロトタイプは、要件定義会議の日程にあわせて期限を設定する。会議が週次なら次回会議日の翌日を期限にするのが目安だ。プロトタイプが修正されるたびに同じURLを上書き更新できるサービスなら、バージョン管理の手間を大幅に削減できる。
- 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
- 特定の相手だけ: パスワードまたはメール認証を使う
- 会社内だけ: 会社ドメイン認証を検討する
- 短期レビュー: 期限を設定して古いURLを残さない
共有後のフィードバック回収
開発チームへのプロトタイプレビューでは「実装したことがないUIコンポーネントはどれか」「既存のデザインシステムと競合する箇所はどこか」を具体的に聞くと、設計の実現可能性を早い段階で把握できる。抽象的な「いいかどうか」より技術的な観点からの質問のほうが、エンジニアから引き出せる情報量が多い。
事業責任者からのフィードバックは「この機能が使いやすくなると誰の作業時間が減るか」という業務インパクトの観点で質問するのが有効だ。プロトタイプの各モジュールが解決する業務課題を1行で添えて送ると、責任者が重要度を判断しながらフィードバックを返しやすくなる。
- 確認してほしい観点を3つ以内に絞る
- 期限と返信先を明記する
- 修正後も同じURLで見られるか伝える
- 最終版と途中版が混ざらないようタイトルを付ける
よくある質問
社内ツールプロトタイプにCSVダウンロードボタンがある場合、共有URLからファイルがダウンロードできてしまいますか?
JavaScriptでBlobを生成してダウンロードする実装なら、共有URLからもダウンロードが実行されます。ダウンロードするCSVにダミーデータが含まれる分には問題ありませんが、実データを含む場合はボタンのonclickを無効化してから共有してください。
プロトタイプの画面数が多い場合、共有URLに全画面を含めることはできますか?
Uizardで画面ごとにHTMLをエクスポートし、navタグのhref属性で相互リンクしたうえでzipにまとめれば全画面を1つのURLで提供できます。ただし画面数が20を超える場合は、レビュー対象を絞ってスコープを限定したzipを複数作るほうが確認者の負担が減ります。
プロトタイプのレビューURLをJiraチケットに貼り付けて管理したいのですが、問題はありますか?
Jiraチケットへの記載は問題ありません。ただしJiraの閲覧権限がURL記載の対象者より広い場合、意図しない人がURLにアクセスする可能性があります。認証を設定したうえでJiraに貼ることで、URLが露出してもアクセス制御が機能します。