کنترل و رشدپیشرفته

ساخت اکشن امن و صف تأیید

کار واقعی را با ورودی ساخت‌یافته، سطح ریسک، راز امن و تصمیم قابل حسابرسی اجرا کنید.

در پایان این درس

  • تفاوت اکشن خواندنی، نوشتنی و حساس را در طراحی رعایت می‌کنید.
  • ورودی، راز و محدودیت اجرای اکشن را تعریف می‌کنید.
  • صف تأیید و گزارش نتیجه را برای عملیات پرریسک به کار می‌گیرید.

اکشن‌ها در محصول

ابزارهای اجرایی عامل را تعریف کنید و عملیات خواندنی یا حساس را از هم جدا نگه دارید.

نمای تاریک رجیستری اکشن‌های آیرا ساپورت با دکمه افزودن اکشن
1
ساخت اکشن

نام، ورودی، خروجی، سطح ریسک و رازهای موردنیاز از فرایند ساخت اکشن شروع می‌شوند.

صف تأیید در محصول

عملیات حساس تا تصمیم اپراتور در صف می‌مانند و بدون زمینه اجرا نمی‌شوند.

نمای تاریک صف تأیید اکشن‌های آیرا ساپورت
1
شاخص انتظار

تعداد عملیات در انتظار و مالی، فشار فعلی صف تصمیم را نشان می‌دهند.

اکشن را با قرارداد روشن بسازید

هر اکشن باید نام، هدف، ورودی و خروجی مشخص داشته باشد. برای نمونه، خواندن وضعیت سفارش با تغییر آدرس ارسال یکسان نیست و نباید سطح دسترسی مشابه داشته باشد.

ورودی‌ها را محدود و قابل اعتبارسنجی تعریف کنید. متن آزاد برای عملیاتی که روی سفارش، حساب یا پرداخت اثر می‌گذارد، ریسک خطا را بالا می‌برد.

رازها را از متن گفتگو جدا نگه دارید

کلید سرویس، توکن و اطلاعات حساس باید در محل امن نگهداری شوند و مدل یا اپراتور به مقدار خام آن‌ها نیاز نداشته باشد. اکشن فقط اجازه استفاده کنترل‌شده از راز را می‌گیرد.

ریسک و تأیید را قبل از اجرا قرار دهید

اکشن خواندنی کم‌ریسک می‌تواند خودکار اجرا شود. عملیات نوشتنی، مالی یا برگشت‌ناپذیر باید کارت تأیید داشته باشد تا اپراتور ورودی، مشتری، دلیل و اثر آن را قبل از اجرا ببیند.

چک‌لیست اجرا

  • هویت مشتری برای عملیات حساس تأیید شده است.
  • ورودی اکشن کامل و قابل بررسی است.
  • سطح ریسک با اثر واقعی عملیات هماهنگ است.
  • رد یا تأیید اپراتور در گزارش ثبت می‌شود.

نتیجه و خطا را قابل پیگیری نگه دارید

پس از اجرا، ورودی، تصمیم، زمان، نتیجه و خطا باید در گزارش بمانند. خطای اکشن نباید به پاسخ موفق تبدیل شود. سیستم باید نتیجه واقعی را به اپراتور نشان دهد و مسیر اصلاح یا تکرار امن داشته باشد.