Skip to main content

Principios

Loguea lo suficiente para reconstruir qué pasó con cualquier transacción.
Nunca loguees credenciales (str_clave, str_pwd_Comercio).
Usa logs estructurados (JSON) para poder filtrar y buscar.
Incluye str_id_pago en cada log relacionado con una transacción.
Retén logs por al menos 1 año (requerimiento para auditorías financieras).

Campos obligatorios por log

Cada log de una transacción debe incluir:

Eventos a loguear

En InicioPago

En VerificacionPago

En callback del usuario

En la sonda

Funciones de sanitización

Queries útiles

Con logs estructurados (ej. en Datadog, Splunk, ELK), queries típicas:

Alertas basadas en logs

zonapagos.inicio_pago.error > 10 en 5 min → algo se rompió.
sonda.iteracion.inicio no visto en >30 min → el cron murió.
zonapagos.verificacion.response con int_estado: 2 > 5 en 5 min → credenciales rotas.
Ningún zonapagos.callback_recibido en 1 hora si normalmente hay tráfico → posible problema en la URL de retorno o DNS.

Cumplimiento y auditoría

Para auditorías de PSE / SuperFinanciera: retén al menos 1 año de logs con eventos de pago. Algunas auditorías piden hasta 5 años para transacciones financieras. Confirma con tu área legal.

Ver también

Checklist producción

Incluye ítem de verificación de logging.