Teknik ekip için “çalışıyor” ifadesi ölçülebilir olmalıdır: kaç istek başarılı, kaçı bekliyor ve hangisi neden tekrar deneniyor? API anahtarları, kullanıcı yetkileri, kayıtlar ve veri aktarımı için temel güvenlik kontrolleri.
1. Sır yönetimi
Sır yönetimi için alarm eşiğini yalnız hata sayısına bağlamayın. Normalde dakikada yüz işlem alan bir bağlantının birden sıfıra düşmesi de sorundur. Başarı oranı, kuyruk yaşı ve son başarılı işlem zamanı birlikte izlendiğinde sessiz kesintiler daha erken fark edilir.
2. En az yetki
En az yetki tasarlanırken mutlu yolun yanına en az üç durum ekleyin: zaman aşımı, yetki hatası ve geçersiz veri. Her biri aynı şekilde tekrar denenmemelidir. Yetki hatası insan müdahalesi isterken geçici ağ hatası kuyrukta yeniden işlenebilir.
3. İşlem kayıtları
İşlem kayıtları kayıtlarında erişim anahtarı, müşteri adresi veya tam istek gövdesi tutmayın. Teşhis için işlem kimliği, sağlayıcı yanıt kodu, süre ve maskelemiş alanlar genellikle yeterlidir. Böylece log yararlı kalırken yeni bir veri güvenliği riski oluşturmaz.
4. Veri koruma
Aynı sipariş olayı iki kez gelebilir. Veri koruma katmanında harici sipariş numarasını ve kanal bilgisini birlikte benzersiz kabul etmek, ikinci olayın yeni sipariş açmasını önler. Yine de güncel durum bilgisinin işlenip işlenmeyeceği ayrıca değerlendirilmelidir.
Canlı öncesi teknik doğrulama
Değişiklik ekrana yansımış olabilir; önemli olan depo ve operasyon ekibinin günlük işinde de karşılığını görmektir.
1 ay ücretsiz kullan