Define la autoridad antes de implementar
Un flujo no es seguro solo porque es técnicamente posible. Debe identificar propietario de la cuenta, acción permitida, destinatario, frecuencia y condiciones para renovar aprobación.
La automatización debe detenerse ante autenticación, CAPTCHA, MFA, pagos y otros límites en lugar de evitarlos.
Lista práctica
- Usa una cuenta autorizada.
- Documenta operaciones permitidas y prohibidas.
- Mantén credenciales fuera de código, imágenes y registros.
- Requiere intervención humana para desafíos y aprobación final.
Evita que la incertidumbre se convierta en duplicados
Las redes fallan y las interfaces cambian. Si un envío tiene resultado incierto, un reintento inmediato puede duplicar un pago, mensaje o presentación.
Las claves de idempotencia, referencias observadas y estados duraderos permiten decidir si reintentar, esperar o escalar.
Lista práctica
- Observa el estado antes de cada cambio.
- Asigna una identidad estable a cada trabajo.
- Separa fallas reintentables de resultados ambiguos.
- Escala una entrega sin repetir la acción.
Incluye la recuperación como parte del producto
La producción necesita más que un script. Colas duraderas, identidades aisladas, puertos internos, monitoreo, respaldos y alertas externas hacen recuperable el flujo.
Los registros deben identificar trabajo, estado y error sin copiar mensajes sensibles, credenciales ni documentos completos.
Lista práctica
- Prueba recuperación después de reinicio.
- Restaura un respaldo antes de confiar en él.
- Monitorea cambios en selectores y API.
- Conserva una ruta manual para trabajo importante.
Preguntas comunes
¿Por qué importa la idempotencia?
Da la misma identidad a intentos repetidos para evitar realizar dos veces la acción externa.
¿Debe reintentarse cada falla?
No. Una falla temporal conocida puede reintentarse; un envío ambiguo o interfaz cambiada debe detenerse.
¿Puede evitar CAPTCHA?
No debe. CAPTCHA y MFA requieren intervención humana autorizada o integración compatible.