Saltar al contenido
Qualth

Preparación para producción

Validá credenciales, tenant, recorrido principal e idempotencia antes de habilitar tráfico real.

Checklist de go-live

Credenciales y acceso

  • X-API-Key está almacenada únicamente server-side.
  • El tenant asociado a la credencial es el que vas a habilitar.
  • Cada operación usa el scope indicado en la API Reference.
  • Tus canales no reciben credenciales de integración.

Recorrido funcional

  • Search devuelve un customer existente o un miss esperado.
  • Create se ejecuta sólo después de un miss y podés recuperar un resultado ambiguo mediante search.
  • Purchase usa los cinco campos públicos y una Idempotency-Key estable.
  • La lectura de state devuelve el estado esperado después de la compra.

Idempotencia y reconciliación

  • Un replay idéntico devuelve la misma transacción con idempotentReplay = true.
  • Tu código diferencia idempotency_conflict de idempotency_in_progress.
  • Ante purchase_reconciliation_required, preservás request y key antes de tomar otra acción.
  • No aplicás un retry genérico a writes cuyo resultado puede ser ambiguo.

Observabilidad

  • Registrás x-request-id, HTTP status y error.code cuando hay un fallo.
  • Podés relacionar una purchase con su Idempotency-Key y transactionId cuando existe.
  • Tus logs no almacenan API keys, Authorization values, cookies ni otros secretos.

No avances a producción si

  • La API key está expuesta en browser, app cliente o POS UI.
  • Tenant o scopes son ambiguos.
  • No conservás la Idempotency-Key y el payload lógico de una purchase.
  • Tu integración reintenta creates o purchases a ciegas después de un resultado ambiguo.
  • No podés correlacionar un error con request ID, operación y contexto suficiente para diagnosticarlo.