O certificado digital está sendo utilizado corretamente na conexão?
O tempo de expiração do token está sendo observado?
Foi definida uma estratégia de cache para utilização do token dentro do período de validade?
A estratégia de cache está aderente à arquitetura da plataforma integrada, especialmente em cenários distribuídos com múltiplas instâncias?
A segurança no armazenamento e no uso do token foi considerada?
Existem medidas apropriadas para tratamento de falhas de autenticação?
A URL de retorno opera exclusivamente por meio do protocolo HTTPS?
Foram definidas medidas para mitigar potenciais ataques de negação de serviço (DoS) direcionados à URL de callback?
As falhas no processo são tratadas e registradas adequadamente?
Existe uma estratégia de monitoramento, observabilidade e registro de eventos em vigor?
O token de autorização está sendo consumido a partir do cache, quando aplicável?
O certificado digital está sendo utilizado corretamente na conexão?
O status da cobrança ou do pagamento está sendo validado antes do processamento da regra de negócio?
O txId e/ou o e2eId está sendo armazenado como identificador de associação da transação?
O token de autorização está sendo consumido a partir do cache?
O certificado digital está sendo utilizado corretamente na conexão?
Existe tratamento para cenários em que a transação consultada possua reembolso?
O valor do pagamento retornado está sendo validado pela aplicação?
Autenticação segura e eficiente
Uso adequado de certificado digital
Estratégia de cache para tokens
Tratamento de falhas e monitoramento
Validação de status e identificadores transacionais
Observância de limites operacionais e boas práticas de consumo da API