何が共有しづらいのか
Zapier Interfacesの社内ツールプロトタイプは、Zapierのテーブル機能と接続されていることが多く、URLを共有すると受け取った人がデータを追加・編集・削除できる状態になっている。プロトタイプのレビューで「削除ボタンの位置が分かりにくい」と確認しようとしたレビュワーが実際に削除してしまったという事故は珍しくない。プロトタイプ用の別テーブルを作ってダミーデータを投入するか、ZapierのAPIキーを一時的に読み取り専用に制限してから共有する。
社内ツールのプロトタイプには権限によって表示が変わる画面(管理者用メニューと一般ユーザー用メニューの切り替えなど)が含まれることがある。URLを1つだけ共有するとレビュワーが一方の権限ビューしか見られず、UIの全体像を把握できない。共有するときは「管理者ビューのURL」と「一般ユーザービューのURL」を分けて案内するか、画面上で権限を切り替えられるデモモードを実装してから共有する。
- 相手がログインなしで開ける状態か確認する
- PCとスマホで最低1回ずつ表示を確認する
- 内部情報・個人情報・不要な外部送信が残っていないか見る
- レビュー期限と修正時の差し替え方を決めておく
URL化する前の確認点
社内ツールプロトタイプのAPIコールがZapierの本番ワークフローをトリガーする構成になっている場合、操作するたびにSlack通知やメール送信が実行される。Network タブで送信先URLを確認し、本番トリガーURLであれば`console.log`だけ実行するスタブ関数に差し替えてから公開する。
社内ツールのプロトタイプには環境変数として設定したAPIキーやシークレットが直接HTMLのJavaScriptに埋め込まれていることがある。ブラウザのソース表示で誰でも閲覧できるため、認証が付いていても流出リスクがある。Ctrl+Fで`Bearer`、`api_key`、`secret`を検索し、該当する文字列を環境依存のダミー文字列に置き換えてからアップロードする。
- HTML内の外部script・form action・iframeを確認する
- APIキーやトークンらしき文字列がないか検索する
- 画像・CSS・JSのパスが公開後も解決できるか見る
- noindexと認証を混同せず、必要なら両方設定する
認証と期限の決め方
社内ツールのプロトタイプは社内の限られたメンバーがレビューするケースがほとんどなので、社内メールドメインのみアクセスを許可するドメイン認証が最も適している。URLが誤って外部に転送されても社外メールアドレスでは開けないため、セキュリティリスクを最小化できる。
社内ツールのプロトタイプは、ステークホルダーが変わるたびにレビューが発生し、URLの有効期限が問題になりやすい。最初から「このURLは30日間有効」という長めの期限を設定しておき、承認が完了した時点で手動で無効化する方が、期限切れのたびに再発行するよりも運用コストが低い。
- 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
- 特定の相手だけ: パスワードまたはメール認証を使う
- 会社内だけ: 会社ドメイン認証を検討する
- 短期レビュー: 期限を設定して古いURLを残さない
共有後のフィードバック回収
社内ツールのプロトタイプレビューは「ユーザーが日常業務でどう使うか」という文脈で行われる。「使いやすいですか?」という抽象的な質問ではなく、「週3回使う想定で、一番頻繁に行う操作をやってみてください」という具体的な操作タスクを与える方が、実際の業務に沿ったフィードバックが得られる。
操作ベースのフィードバックを集めるときは、レビュワーに画面収録ツール(QuickTimeやLoomなど)で操作を記録してもらう方法が効率的だ。どこで迷ったか、どのボタンを押し間違えたかが動画で明確になるため、テキストのコメントだけでは気づかない操作上の問題点を早期に発見できる。
- 確認してほしい観点を3つ以内に絞る
- 期限と返信先を明記する
- 修正後も同じURLで見られるか伝える
- 最終版と途中版が混ざらないようタイトルを付ける
よくある質問
プロトタイプ用の別テーブルを用意する場合、Zapierの料金プランに影響しますか?
Zapierのテーブルは無料プランでも一定数まで作成できるが、テーブル数やレコード数の上限はプランによって異なる。プロトタイプ用テーブルを作る前に現在のプランの上限を確認し、必要であれば不要なテーブルを削除してから作成する。
読み取り専用に制限したプロトタイプでも、レビュワーがデータを削除しようとした場合はどうなりますか?
APIレベルで書き込みを制限していれば削除操作はエラーになり、データは消えない。UIの削除ボタンが表示されたままだと「削除できなかった」という誤ったフィードバックが来るため、読み取り専用の場合はボタン自体を非表示にしておくと混乱が減る。
プロトタイプのレビューが終わった後、同じHTMLを本番ツールとして転用することはできますか?
ダミーデータやスタブ関数を本番のエンドポイントに戻し、APIキーを正しい本番用のものに差し替えれば転用できる。ただしZapier InterfacesはUIの変更をZapier側で管理しているため、HTMLを直接編集したファイルをZapier外でホストすることになり、以後のZapier上での編集は反映されなくなる点に注意する。