Identité
Liez le jeton à l’espace, au propriétaire, au compte fournisseur et à la destination attendus.
Un callback OAuth fonctionnel ne constitue pas une intégration de production. La livraison dépend de l’approbation fournisseur, de l’éligibilité du compte, des scopes, formats, traitements média, erreurs et preuves distantes. Cette checklist fait passer une combinaison réseau-format précise du code configuré à un chemin observable.
La documentation fournisseur contrôle permissions et formats actuels. Vérifiez chaque source. La checklist sépare code, approbation fournisseur, connexion, contenu éligible et livraison réelle.
Liez le jeton à l’espace, au propriétaire, au compte fournisseur et à la destination attendus.
Validez média, légende, lien, format, visibilité et contraintes propres à la plateforme.
Conservez intention, réponse fournisseur, objet distant et réconciliation sans journaliser les secrets.
Écrivez réseau, type de compte, endpoint, média, dimensions, durée, règles de texte, visibilité, destination et scopes. « Compatible Instagram » n’est pas un contrat testable. « Publie une image depuis un compte professionnel éligible avec ces permissions » peut être implémenté et vérifié.
Créez une matrice où chaque cellule vaut direct, manuel, rappel, bloqué ou non vérifié. Ajoutez état de revue fournisseur et date du dernier test réel. Dérivez le marketing de cette matrice afin qu’un logo ne devienne jamais une promesse universelle.
Validez state et redirection, demandez les scopes les plus étroits et gardez les jetons côté serveur sous une propriété explicite. Enregistrez scopes accordés, expiration, refresh et révocation. Aucun jeton ne doit entrer dans URL, stockage navigateur, analytics ou logs généraux.
Testez consentement initial, refus, scopes partiels, expiration, refresh échoué, retrait d’utilisateur et déconnexion. Chaque cas exige un état visible et une action. Une destination déconnectée bloque ou bascule explicitement le futur travail en manuel.
Validez avant l’appel : type, taille, durée, dimensions, accessibilité, longueur, liens et destination. Si le fournisseur traite le média de façon asynchrone, conservez l’état et arrêtez le workflow tant que la ressource distante n’est pas prête.
Liez la validation à une empreinte stable. Modifier média, légende, destination, compte ou horaire invalide l’accord lorsque la règle l’exige. La prévisualisation représente le contenu sortant tout en signalant les transformations possibles de recadrage, encodage ou lien.
Attribuez un identifiant d’intention et empêchez deux workers de démarrer la même intention localement. Conservez tentatives et références fournisseur. Utilisez une clé d’idempotence lorsque disponible. Le verrou local réduit la contention sans résoudre un résultat distant inconnu.
Classez les erreurs : relance sûre, bloquée, permanente ou ambiguë. Pour une réponse ambiguë, interrogez le fournisseur ou la destination avant toute relance. Une relance aveugle peut dupliquer. Backoff, limites et circuit breaker doivent préserver responsable et prochaine action.
Exécutez un canari avec un compte réel éligible pour chaque combinaison vendue. Vérifiez objet distant, texte, média, visibilité, heure et compte. Gardez uniquement la preuve nécessaire. Un healthcheck synthétique ne remplace pas une livraison fournisseur fraîche.
Surveillez expiration, perte de scopes, quotas, changements de schéma, échecs et tentatives non résolues. Définissez désactivation, passage manuel et notification. Lors du retrait, révoquez les accès, arrêtez les workers et conservez seulement les preuves requises.
La documentation fournisseur fait autorité sur permissions et formats. La documentation Cascads décrit uniquement son interface limitée.
Non. Elle prouve le consentement. Approbation, rôle, scopes, format et livraison réelle restent distincts.
Non. Relancez seulement les erreurs classées sûres et réconciliez d’abord les issues ambiguës.
Intention interne, compte, empreinte du contenu, heure, réponse ou identifiant fournisseur et état de réconciliation.
Après les changements fournisseur et selon le risque, surtout avant toute promesse de livraison autonome.
Validez le workflow, les permissions et la preuve avant d’étendre le périmètre.
Créer un espace Cascads