01 · OBJETIVO
Automatizar processos sem esconder o controlo
Construir workflows com trigger, validação, ação, logging, tratamento de erro e evidência.
02 · ARQUITETURA
Trigger → Validação → API → Decisão → Ação → Log
O workflow deve ser compreensível mesmo quando a plataforma de automação muda.
03 · PRÉ REQUISITOS
Preparar integrações
- n8n ou Power Automate em ambiente de teste.
- API ou serviço de laboratório.
- Credenciais de baixo privilégio.
- Endpoint de teste.
- Logs persistentes.
04 · CREDENCIAIS
Segredos fora do workflow
Usa o gestor de credenciais da plataforma, variáveis protegidas ou secret store. Nunca coloques tokens diretamente em nós, scripts publicados ou repositórios.
05 · API
Validar antes de automatizar
curl -i https://api.exemplo.test/health
Confirma autenticação, código HTTP, timeout e formato da resposta antes de introduzir lógica adicional.
06 · WORKFLOW
Criar um fluxo mínimo
- Trigger manual ou webhook de laboratório.
- Validar payload.
- Consultar API.
- Avaliar resultado.
- Executar ação permitida.
- Guardar resultado.
07 · WEBHOOK
Receber eventos com segurança
Valida origem, autenticação, tamanho e esquema do payload. Não confies em campos recebidos apenas porque o endpoint é privado.
08 · ERROS E RETRY
Falhar de forma previsível
Define timeout, número limitado de retries e tratamento explícito para 4xx, 5xx e respostas inválidas. Evita loops de retry sem limite.
09 · LOGGING
Criar auditabilidade
Regista workflow, execução, timestamp, resultado e identificador do objeto processado. Não registes passwords ou tokens.
10 · EXERCÍCIO
Workflow de triagem
- Receber evento de laboratório.
- Validar campos obrigatórios.
- Consultar uma API de enriquecimento.
- Classificar resultado.
- Registar decisão.
- Enviar uma notificação de teste.
- Forçar uma falha de API.
- Confirmar tratamento de erro.
11 · SEGURANÇA
Automação amplia privilégios
- Service accounts dedicadas.
- Least privilege.
- Segredos protegidos.
- Allowlist de ações.
- Logs de auditoria.
- Aprovação humana para ações destrutivas.
12 · TROUBLESHOOTING
Diagnosticar execução
Segue a execução nó a nó. Distingue erro de autenticação, rede, schema, rate limit e lógica do workflow antes de alterar credenciais ou permissões.
13 · CHECKLIST
Critérios de conclusão
- Trigger validado
- Credenciais protegidas
- API testada isoladamente
- Payload validado
- Timeout definido
- Retry limitado
- Logging ativo
- Falha controlada testada