Boas práticas e segurança
Recomendações para tokens, ambientes, HTTPS e ingestão em produção.
- Um token por ambiente ou serviço — facilita revogação.
- Variável de ambiente — TRACONIX_TOKEN, não hardcode.
- Rotação — crie token novo, atualize o secret no seu app, desative o antigo.
- Não logue o token — mascare em logs de debug da sua app.
- HTTPS em produção — sempre https:// na TRACONIX_URL.
- Campos em metadata — evite senhas, cartões, tokens de terceiros; prefira IDs.
- service consistente — mesmo nome em todo o microsserviço (api, worker-billing).
- environment explícito — separa staging de produção nos filtros.
- Lotes — envie arrays de até dezenas de logs por request para reduzir overhead.
- Falha silenciosa — se o Traconix estiver indisponível, sua app não deve quebrar; trate erro na ingestão sem derrubar o fluxo principal.