Identidad
Vincula la credencial con espacio, propietario, cuenta y destino esperados.
Un callback OAuth funcional no es una integración de producción. La entrega depende de aprobación del proveedor, elegibilidad, scopes, formatos, procesamiento, errores y evidencia remota. Esta checklist lleva una combinación exacta de red y formato desde código configurado hasta un camino observable.
La documentación del proveedor controla permisos y formatos actuales. Comprueba cada fuente. La checklist separa código, aprobación, conexión, contenido elegible y entrega real.
Vincula la credencial con espacio, propietario, cuenta y destino esperados.
Valida medio, texto, enlace, formato, visibilidad y restricciones específicas.
Guarda intención, respuesta, objeto remoto y reconciliación sin registrar secretos.
Escribe red, tipo de cuenta, endpoint, medio, dimensiones, duración, reglas, visibilidad, destino y scopes. « Compatible con Instagram » no es un contrato verificable. « Publica una imagen desde una cuenta profesional elegible con estos permisos » sí puede probarse.
Crea una matriz donde cada celda sea directa, manual, recordatorio, bloqueada o no verificada. Incluye revisión del proveedor y fecha de última prueba real. Deriva el marketing de esta matriz para que un logo no prometa soporte universal.
Valida state y redirección, pide scopes mínimos y almacena tokens en servidor con propiedad clara. Registra scopes, vencimiento, refresh y revocación. Nunca pongas tokens en URL, navegador, analytics o logs generales.
Prueba consentimiento, rechazo, scopes parciales, expiración, refresh fallido, retirada de usuario y desconexión. Cada caso necesita estado visible y acción. Un destino desconectado debe bloquear o convertir claramente el trabajo futuro a manual.
Antes de llamar, valida tipo, tamaño, duración, dimensiones, accesibilidad, longitud, enlaces y destino. Si el proveedor procesa de forma asíncrona, guarda el estado y detén el flujo hasta que el recurso remoto esté listo.
Vincula aprobación a una huella estable. Cambiar medio, texto, destino, cuenta u hora invalida el acuerdo cuando corresponda. La vista previa representa el payload, indicando dónde el proveedor puede transformar recorte, codificación o enlace.
Asigna un identificador interno y evita que dos workers empiecen la misma intención. Guarda intentos y referencias. Usa clave de idempotencia cuando exista. El bloqueo local reduce contención, pero no resuelve un resultado remoto desconocido.
Clasifica errores en reintento seguro, bloqueado, permanente o ambiguo. Ante ambigüedad, consulta proveedor o destino antes de repetir. Reintentos ciegos crean duplicados. Backoff, límites y circuit breaker deben conservar propietario y próxima acción.
Ejecuta un canario con cuenta elegible para cada combinación vendida. Verifica objeto remoto, texto, medio, visibilidad, hora y cuenta. Guarda solo evidencia necesaria. Un healthcheck no sustituye una entrega fresca.
Monitoriza expiración, pérdida de scopes, límites, cambios de esquema, fallos e intentos inciertos. Define desactivación, paso manual y aviso. Al retirar, revoca credenciales, detén workers y conserva solo la evidencia exigida.
La documentación del proveedor es la autoridad sobre permisos y formatos. Cascads describe solo su propia interfaz limitada.
No. Prueba consentimiento. Aprobación, rol, scopes, formato y entrega siguen siendo puertas distintas.
No. Reintenta solo errores seguros y reconcilia primero resultados ambiguos.
Intención, cuenta, huella, hora, respuesta o identificador remoto y estado de reconciliación.
Tras cambios del proveedor y según riesgo, especialmente antes de afirmar entrega autónoma.
Valida el flujo, los permisos y la evidencia antes de ampliar.
Crear un espacio Cascads