Principios
Loguea lo suficiente para reconstruir qué pasó con cualquier transacción.
Nunca loguees credenciales (
str_clave, str_pwd_Comercio).Usa logs estructurados (JSON) para poder filtrar y buscar.
Incluye
str_id_pago en cada log relacionado con una transacción.Retén logs por al menos 1 año (requerimiento para auditorías financieras).
Campos obligatorios por log
Cada log de una transacción debe incluir:Eventos a loguear
En InicioPago
En VerificacionPago
En callback del usuario
En la sonda
Funciones de sanitización
Queries útiles
Con logs estructurados (ej. en Datadog, Splunk, ELK), queries típicas:Alertas basadas en logs
zonapagos.inicio_pago.error > 10 en 5 min → algo se rompió.sonda.iteracion.inicio no visto en >30 min → el cron murió.zonapagos.verificacion.response con int_estado: 2 > 5 en 5 min → credenciales rotas.Ningún
zonapagos.callback_recibido en 1 hora si normalmente hay tráfico → posible problema en la URL de retorno o DNS.Cumplimiento y auditoría
Ver también
Checklist producción
Incluye ítem de verificación de logging.