Tema
Logs e auditoria
O que registrar
| Evento | Campos úteis |
|---|---|
| Chamada API | método, path, HTTP status, body.status, duração |
| Criação | entidade, código ERP (integracao), data[0].id |
| Falha | mensagem sanitizada, tentativa nº, se houve retry |
| Importação | id mPm+ do pedido, ok/erro, motivo |
| Idempotência | pedido ignorado por já existir |
Boas práticas
- Nunca logar
tokencompleto (mascare). - Correlacione request com um id interno do parceiro.
- Separe log técnico (ops) de trilha de auditoria de negócio (quem importou o quê).
- Em falha 502/interna, preserve body de erro truncado para suporte.
Retenção
Defina política local (ex.: 30–90 dias para logs técnicos; auditoria de pedidos conforme compliance do ERP).
TIP
Se a integração cair, logs com empresa_id, path e horário aceleram o diagnóstico com o suporte mPm+.