Tratamento de erros e logs
Erros
- Não usar
@ para suprimir erro PHP; tratar ou propagar com contexto.
- Respostas de API: códigos HTTP coerentes; corpo JSON com mensagem segura (sem stack trace em produção).
- Validação de entrada no boundary (API/form) antes de regra de negócio.
Logs
- Nível adequado:
error para falha, warning para degradado, info para marcos operacionais.
- Incluir tenant/user id quando permitido pela LGPD/política interna — nunca logar senha, token ou PAN completo.
- Mensagens acionáveis: o que falhou, onde, correlation id se existir.
Segurança
- Segredos apenas em variáveis de ambiente ou vault — nunca no repositório.
- Sanitizar saída HTML (XSS) e usar prepared statements (SQL injection).