اکشن را با قرارداد روشن بسازید
هر اکشن باید نام، هدف، ورودی و خروجی مشخص داشته باشد. برای نمونه، خواندن وضعیت سفارش با تغییر آدرس ارسال یکسان نیست و نباید سطح دسترسی مشابه داشته باشد.
ورودیها را محدود و قابل اعتبارسنجی تعریف کنید. متن آزاد برای عملیاتی که روی سفارش، حساب یا پرداخت اثر میگذارد، ریسک خطا را بالا میبرد.
رازها را از متن گفتگو جدا نگه دارید
کلید سرویس، توکن و اطلاعات حساس باید در محل امن نگهداری شوند و مدل یا اپراتور به مقدار خام آنها نیاز نداشته باشد. اکشن فقط اجازه استفاده کنترلشده از راز را میگیرد.
ریسک و تأیید را قبل از اجرا قرار دهید
اکشن خواندنی کمریسک میتواند خودکار اجرا شود. عملیات نوشتنی، مالی یا برگشتناپذیر باید کارت تأیید داشته باشد تا اپراتور ورودی، مشتری، دلیل و اثر آن را قبل از اجرا ببیند.
چکلیست اجرا
- هویت مشتری برای عملیات حساس تأیید شده است.
- ورودی اکشن کامل و قابل بررسی است.
- سطح ریسک با اثر واقعی عملیات هماهنگ است.
- رد یا تأیید اپراتور در گزارش ثبت میشود.
نتیجه و خطا را قابل پیگیری نگه دارید
پس از اجرا، ورودی، تصمیم، زمان، نتیجه و خطا باید در گزارش بمانند. خطای اکشن نباید به پاسخ موفق تبدیل شود. سیستم باید نتیجه واقعی را به اپراتور نشان دهد و مسیر اصلاح یا تکرار امن داشته باشد.


