Operación y seguridad
Esta página reúne los controles operativos mínimos del ecosistema. Cada componente conserva además su guía específica de despliegue.Separación de ambientes
Mantén separados los ambientesTEST, CERT y PRODUCTION, sus empresas, API keys, rangos e-NCF y credenciales. No pruebes solicitudes de escritura con una API key de producción.
Credenciales y datos fiscales
- Guarda secretos en el gestor de secretos del entorno y rótalos según el procedimiento operativo.
- No registres API keys, contraseñas, certificados privados, tokens DGII ni XML fiscales completos.
- No subas archivos
.env,.p12,.pfx,.pemni claves privadas al repositorio. - Limita scopes y accesos a lo que cada integración requiere.
FactrAPI en producción
- Completa la certificación real de la DGII antes de emitir documentos fiscales.
- Configura PostgreSQL con roles separados y controles RLS, Redis persistente para colas y almacenamiento S3 con Object Lock.
- Configura copias de seguridad y realiza una restauración de prueba.
- Publica API, worker y scheduler, y monitorea
/ready, métricas y colas. - Habilita
/docssolo si la política de exposición de la API lo permite.
Registro de pruebas
La colección Postman incluida en el repositorio de FactrAPI solo realiza comprobaciones de salud y consultas de lectura. Las pruebas de creación de documentos, reservas, respuestas comerciales y envíos a la DGII pueden modificar estado fiscal; ejecútalas únicamente en un ambiente aislado y con datos de prueba. ConsultafactrApi/docs/OPERATIONS.md, factrApi/docs/SECURITY.md, factraCloud/docs/PRODUCCION.md y factraCloud/docs/OPERACION.md para los procedimientos específicos.