Antes de empezar
Necesitas:
- Una instancia de Tracer en ejecución
- Credenciales para uno de los dos modos de autenticación admitidos
cURL. Reemplaza $API_KEY por tu clave de API (single-tenant) o $JWT por tu token Bearer (multi-tenant), y https://tracer.sandbox.lerian.net por la URL de tu Tracer.
El modo de autenticación depende del despliegue. Los despliegues single-tenant usan
X-API-Key. Los despliegues multi-tenant (SaaS / BYOC Multi-Tenant) usan Authorization: Bearer $JWT, que Access Manager emite con el claim tenantId. En el modo multi-tenant, reemplaza cada -H "X-API-Key: $API_KEY" de esta guía por -H "Authorization: Bearer $JWT". Tracer resuelve el tenant a partir del token automáticamente, así que nunca pases el identificador del tenant en ningún otro campo. Consulta Multi-tenancy para conocer el modelo.Paso 1: Crea una regla
Crea una regla de validación con una expresión CEL. Toda regla nueva empieza en estado
DRAFT. No afectan las transacciones hasta que las activas.
cURL
ruleId. Lo usarás para activar la regla.
Los valores monetarios (
amount de la transacción, maxAmount del límite de gasto y los contadores de uso) aparecen como cadenas decimales, por ejemplo "1500.00" o "10000.00".Paso 2: Activa la regla
Activa la regla. Tracer la evalúa entonces contra las transacciones entrantes.
cURL
DRAFT a ACTIVE.
Ciclo de vida de la regla
Las reglas
INACTIVE pueden volver a DRAFT para editarse de nuevo mediante POST /v1/rules/{id}/draft.
Paso 3: Crea un límite de gasto
Crea un límite de gasto para controlar los montos de las transacciones por scope y período. Igual que las reglas, los límites empiezan en estado
DRAFT.
cURL
Tipos de límite
Activa el límite de la misma forma en que activaste la regla:
cURL
Paso 4: Valida una transacción
Envía una transacción a Tracer para su validación en tiempo real contra las reglas y los límites que le corresponden.
cURL
Tipos de decisión
Tracer devuelve las decisiones como recomendaciones. Tu sistema debe actuar sobre la decisión (bloquear, aprobar o poner en cola la transacción).
Tipos de transacción
transactionType acepta solo los cuatro valores anteriores. subType es una cadena libre (hasta 50 caracteres, normalizada a minúsculas). Los subtipos indicados son ejemplos comunes, no una lista cerrada.
Paso 5: Consulta el uso del límite
Revisa el consumo acumulado de un límite. Para el consumo detrás de una decisión puntual, lee
limitUsageDetails en la respuesta de POST /v1/validations.
cURL
currentUsage suma aquí los contadores de uso registrados para el límite, entre períodos y scopes.
Paso 6: Revisa los eventos de auditoría
Cada decisión de validación y cada cambio de configuración quedan registrados en un log de auditoría inmutable. Consulta los eventos de auditoría para elaborar informes de cumplimiento y depurar.
cURL
Tipos de evento de auditoría
Esta tabla muestra los tipos de evento más comunes. Para la lista completa (incluidos los eventos de actualización, eliminación, borrador y del ciclo de vida de reservas), consulta Auditoría y cumplimiento.
Paso 7: Verifica la integridad de la auditoría
Verifica la cadena de hash criptográfica de los eventos de auditoría para confirmar que ningún registro se alteró. Esto es indispensable para el cumplimiento de SOX y GLBA.
cURL
Próximos pasos
Primeros pasos con Tracer
Resumen de negocio del ciclo de vida de la validación y los conceptos principales.
Motor de reglas
Profundiza en las expresiones CEL y la configuración avanzada de reglas.
Límites de gasto
Configura y administra límites por scope, período y tipo de transacción.
Gestión de errores
Lista completa de códigos de error y cómo resolverlos.

