Antes de começar
Você precisa de:
- Uma instância do Tracer em execução
- Credenciais para um dos dois modos de autenticação suportados
cURL. Substitua $API_KEY pela sua chave de API (single-tenant) ou $JWT pelo seu token Bearer (multi-tenant), e https://tracer.sandbox.lerian.net pela URL do seu Tracer.
O modo de autenticação depende do deploy. Deploys single-tenant usam
X-API-Key. Deploys multi-tenant (SaaS / BYOC Multi-Tenant) usam Authorization: Bearer $JWT, que o Access Manager emite com a claim tenantId. No modo multi-tenant, substitua cada -H "X-API-Key: $API_KEY" deste guia por -H "Authorization: Bearer $JWT". O Tracer resolve o tenant a partir do token automaticamente, então nunca envie o identificador do tenant em nenhum outro campo. Veja Multi-tenancy para o modelo.Etapa 1: Criar uma regra
Crie uma regra de validação com uma expressão CEL. Toda nova regra começa com status
DRAFT. Elas não afetam transações até que você as ative.
cURL
ruleId. Você vai usá-lo para ativar a regra.
Valores monetários (o
amount da transação, o maxAmount do limite de gastos, e os contadores de uso) aparecem como strings decimais, por exemplo "1500.00" ou "10000.00".Etapa 2: Ativar a regra
Ative a regra. O Tracer passa a avaliá-la nas transações recebidas.
cURL
DRAFT para ACTIVE.
Ciclo de vida da regra
Regras
INACTIVE podem voltar para DRAFT para reedição usando POST /v1/rules/{id}/draft.
Etapa 3: Criar um limite de gastos
Crie um limite de gastos para controlar valores de transação por escopo e período de tempo. Assim como as regras, os limites começam com status
DRAFT.
cURL
Tipos de limite
Ative o limite da mesma forma que você ativou a regra:
cURL
Etapa 4: Validar uma transação
Envie uma transação ao Tracer para validação em tempo real contra as regras e limites que se aplicam a ela.
cURL
Tipos de decisão
O Tracer retorna decisões como recomendações. Seu sistema deve agir sobre a decisão (bloquear, aprovar ou enfileirar a transação).
Tipos de transação
transactionType aceita apenas os quatro valores acima. subType é uma string de formato livre (até 50 caracteres, normalizada para minúsculas). Os subtipos listados são exemplos comuns, não uma lista fechada.
Etapa 5: Verificar o uso do limite
Revise o consumo acumulado de um limite. Para o consumo por trás de uma única decisão, leia
limitUsageDetails na resposta de POST /v1/validations.
cURL
currentUsage aqui soma os contadores de uso registrados para o limite, entre períodos e escopos.
Etapa 6: Revisar eventos de auditoria
Toda decisão de validação e alteração de configuração é registrada em um log de auditoria imutável. Consulte eventos de auditoria para relatórios de compliance e depuração.
cURL
Tipos de evento de auditoria
Esta tabela mostra os tipos de evento mais comuns. Para a lista completa (incluindo eventos de atualização, exclusão, rascunho e ciclo de vida de reserva), veja Auditoria e compliance.
Etapa 7: Verificar a integridade da auditoria
Verifique a cadeia de hash criptográfica dos eventos de auditoria para confirmar que nenhum registro foi adulterado. Isso é essencial para compliance com SOX e GLBA.
cURL
Próximos passos
Primeiros passos com o Tracer
Visão de negócio do ciclo de vida de validação e conceitos essenciais.
Motor de regras
Aprofundamento em expressões CEL e configuração avançada de regras.
Limites de gastos
Configure e gerencie limites por escopo, período e tipo de transação.
Tratamento de erros
Lista completa de códigos de erro e como resolvê-los.

