Repo: openaudit-search-api
Tags: priority:medium type:feature area:api area:security
Visão geral
Padronizar respostas de erro para previsibilidade e segurança (sem stack traces em produção).
Contexto
Uma API robusta deve tratar erros de forma consistente e evitar vazamento de detalhes internos, caminhos de arquivo ou SQL bruto.
Descrição
Implementar handler global de erros:
- Mapear erros comuns:
- 400 (q inválido)
- 404 (rota inexistente)
- 429 (rate limit)
- 500 (erro interno)
- Resposta JSON mínima com:
error.code
error.message (genérica)
request_id
Logs internos podem ter detalhes (sem PII), mas response deve ser seguro.
Adicionar testes para cada erro.
Impacto
Melhora UX e segurança operacional. Reduz risco de exposição acidental de detalhes internos.
Referências
Definição de pronto
Repo:
openaudit-search-apiTags:
priority:mediumtype:featurearea:apiarea:securityVisão geral
Padronizar respostas de erro para previsibilidade e segurança (sem stack traces em produção).
Contexto
Uma API robusta deve tratar erros de forma consistente e evitar vazamento de detalhes internos, caminhos de arquivo ou SQL bruto.
Descrição
Implementar handler global de erros:
error.codeerror.message(genérica)request_idLogs internos podem ter detalhes (sem PII), mas response deve ser seguro.
Adicionar testes para cada erro.
Impacto
Melhora UX e segurança operacional. Reduz risco de exposição acidental de detalhes internos.
Referências
Definição de pronto