Le API si guastano in modo diverso dai siti web: rispondono 200 con un corpo di errore, rallentano prima di andare giù e dipendono da code che nessuno controlla. Ecco come monitorarle.
Verifica il corpo della risposta
Scegli un endpoint di health che controlli database e cache e restituisca JSON, e monitora un campo come $.status uguale a ok.
Autenticati
Usa un token di sola lettura in un header Authorization. Ruotalo come qualsiasi altro segreto.
Tieni d'occhio la latenza
Imposta una soglia pari a circa il doppio del tuo p95 abituale. Un'API lenta è di solito un segnale premonitore di un'interruzione.
Monitora i worker
I consumer di code e i cron job hanno bisogno di monitor heartbeat: il job effettua un ping a un URL quando termina.
Raggruppalo in una pagina di stato
Mostra API, webhook e job in background come componenti separati, così i clienti vedono esattamente cosa è interessato.