Pular para o conteúdo principal

Tratamento de erros e logs

Erros

  • Não usar @ para suprimir erro PHP; tratar ou propagar com contexto.
  • Respostas de API: códigos HTTP coerentes; corpo JSON com mensagem segura (sem stack trace em produção).
  • Validação de entrada no boundary (API/form) antes de regra de negócio.

Logs

  • Nível adequado: error para falha, warning para degradado, info para marcos operacionais.
  • Incluir tenant/user id quando permitido pela LGPD/política interna — nunca logar senha, token ou PAN completo.
  • Mensagens acionáveis: o que falhou, onde, correlation id se existir.

Segurança

  • Segredos apenas em variáveis de ambiente ou vault — nunca no repositório.
  • Sanitizar saída HTML (XSS) e usar prepared statements (SQL injection).