Skip to main content
Este guia é para desenvolvedores. Se você procura uma visão de negócio sobre o que o Tracer faz, veja O que é o Tracer?.
Este guia leva você da criação da primeira regra e limite de gastos até a validação de uma transação e a revisão da trilha de auditoria.

Antes de começar


Você precisa de:
  • Uma instância do Tracer em execução
  • Credenciais para um dos dois modos de autenticação suportados
Todos os exemplos usam cURL. Substitua $API_KEY pela sua chave de API (single-tenant) ou $JWT pelo seu token Bearer (multi-tenant), e https://tracer.sandbox.lerian.net pela URL do seu Tracer.
O modo de autenticação depende do deploy. Deploys single-tenant usam X-API-Key. Deploys multi-tenant (SaaS / BYOC Multi-Tenant) usam Authorization: Bearer $JWT, que o Access Manager emite com a claim tenantId. No modo multi-tenant, substitua cada -H "X-API-Key: $API_KEY" deste guia por -H "Authorization: Bearer $JWT". O Tracer resolve o tenant a partir do token automaticamente, então nunca envie o identificador do tenant em nenhum outro campo. Veja Multi-tenancy para o modelo.

Etapa 1: Criar uma regra


Crie uma regra de validação com uma expressão CEL. Toda nova regra começa com status DRAFT. Elas não afetam transações até que você as ative.
Referência da API: Criar regra
cURL
Salve o ruleId. Você vai usá-lo para ativar a regra.
Valores monetários (o amount da transação, o maxAmount do limite de gastos, e os contadores de uso) aparecem como strings decimais, por exemplo "1500.00" ou "10000.00".

Etapa 2: Ativar a regra


Ative a regra. O Tracer passa a avaliá-la nas transações recebidas.
Referência da API: Ativar regra
cURL
O status da regra muda de DRAFT para ACTIVE.

Ciclo de vida da regra

Regras INACTIVE podem voltar para DRAFT para reedição usando POST /v1/rules/{id}/draft.

Etapa 3: Criar um limite de gastos


Crie um limite de gastos para controlar valores de transação por escopo e período de tempo. Assim como as regras, os limites começam com status DRAFT.
Referência da API: Criar limite
cURL

Tipos de limite

Ative o limite da mesma forma que você ativou a regra:
cURL

Etapa 4: Validar uma transação


Envie uma transação ao Tracer para validação em tempo real contra as regras e limites que se aplicam a ela.
Referência da API: Validar transação
cURL

Tipos de decisão

O Tracer retorna decisões como recomendações. Seu sistema deve agir sobre a decisão (bloquear, aprovar ou enfileirar a transação).

Tipos de transação

transactionType aceita apenas os quatro valores acima. subType é uma string de formato livre (até 50 caracteres, normalizada para minúsculas). Os subtipos listados são exemplos comuns, não uma lista fechada.

Etapa 5: Verificar o uso do limite


Revise o consumo acumulado de um limite. Para o consumo por trás de uma única decisão, leia limitUsageDetails na resposta de POST /v1/validations.
Referência da API: Consultar uso do limite
cURL
currentUsage aqui soma os contadores de uso registrados para o limite, entre períodos e escopos.

Etapa 6: Revisar eventos de auditoria


Toda decisão de validação e alteração de configuração é registrada em um log de auditoria imutável. Consulte eventos de auditoria para relatórios de compliance e depuração.
Referência da API: Listar eventos de auditoria
cURL

Tipos de evento de auditoria

Esta tabela mostra os tipos de evento mais comuns. Para a lista completa (incluindo eventos de atualização, exclusão, rascunho e ciclo de vida de reserva), veja Auditoria e compliance.

Etapa 7: Verificar a integridade da auditoria


Verifique a cadeia de hash criptográfica dos eventos de auditoria para confirmar que nenhum registro foi adulterado. Isso é essencial para compliance com SOX e GLBA.
Referência da API: Verificar evento de auditoria
cURL

Próximos passos


Primeiros passos com o Tracer

Visão de negócio do ciclo de vida de validação e conceitos essenciais.

Motor de regras

Aprofundamento em expressões CEL e configuração avançada de regras.

Limites de gastos

Configure e gerencie limites por escopo, período e tipo de transação.

Tratamento de erros

Lista completa de códigos de erro e como resolvê-los.