Preparación para producción
Validá credenciales, tenant, recorrido principal e idempotencia antes de habilitar tráfico real.
Checklist de go-live
Credenciales y acceso
X-API-Keyestá almacenada únicamente server-side.- El tenant asociado a la credencial es el que vas a habilitar.
- Cada operación usa el scope indicado en la API Reference.
- Tus canales no reciben credenciales de integración.
Recorrido funcional
- Search devuelve un
customerexistente o un miss esperado. - Create se ejecuta sólo después de un miss y podés recuperar un resultado ambiguo mediante search.
- Purchase usa los cinco campos públicos y una
Idempotency-Keyestable. - La lectura de state devuelve el estado esperado después de la compra.
Idempotencia y reconciliación
- Un replay idéntico devuelve la misma transacción con
idempotentReplay = true. - Tu código diferencia
idempotency_conflictdeidempotency_in_progress. - Ante
purchase_reconciliation_required, preservás request y key antes de tomar otra acción. - No aplicás un retry genérico a writes cuyo resultado puede ser ambiguo.
Observabilidad
- Registrás
x-request-id, HTTP status yerror.codecuando hay un fallo. - Podés relacionar una purchase con su
Idempotency-KeyytransactionIdcuando existe. - Tus logs no almacenan API keys, Authorization values, cookies ni otros secretos.
No avances a producción si
- La API key está expuesta en browser, app cliente o POS UI.
- Tenant o scopes son ambiguos.
- No conservás la
Idempotency-Keyy el payload lógico de una purchase. - Tu integración reintenta creates o purchases a ciegas después de un resultado ambiguo.
- No podés correlacionar un error con request ID, operación y contexto suficiente para diagnosticarlo.