Skip to content

Logs e auditoria

O que registrar

EventoCampos úteis
Chamada APImétodo, path, HTTP status, body.status, duração
Criaçãoentidade, código ERP (integracao), data[0].id
Falhamensagem sanitizada, tentativa nº, se houve retry
Importaçãoid mPm+ do pedido, ok/erro, motivo
Idempotênciapedido ignorado por já existir

Boas práticas

  • Nunca logar token completo (mascare).
  • Correlacione request com um id interno do parceiro.
  • Separe log técnico (ops) de trilha de auditoria de negócio (quem importou o quê).
  • Em falha 502/interna, preserve body de erro truncado para suporte.

Retenção

Defina política local (ex.: 30–90 dias para logs técnicos; auditoria de pedidos conforme compliance do ERP).

TIP

Se a integração cair, logs com empresa_id, path e horário aceleram o diagnóstico com o suporte mPm+.

Documentação da API mPm+ para sistemas parceiros. Exemplos com dados fictícios.