API's falen anders dan websites: ze antwoorden met 200 en een foutmelding in de body, worden traag voordat ze uitvallen en zijn afhankelijk van wachtrijen waar niemand naar kijkt. Zo monitor je ze.
Controleer de body
Kies een health-endpoint dat de database en cache controleert en JSON teruggeeft, en monitor een veld zoals $.status is gelijk aan ok.
Authenticeren
Gebruik een alleen-lezen token in een Authorization-header. Roteer het zoals elk ander geheim.
Houd de latentie in de gaten
Stel een drempel in op ongeveer twee keer je normale p95. Een trage API is meestal een vroege voorbode van een storing.
Monitor de workers
Queue-consumers en cronjobs hebben heartbeat-monitors nodig: de job pingt een URL zodra hij klaar is.
Groepeer het op een statuspagina
Toon API, webhooks en achtergrondtaken als afzonderlijke componenten, zodat klanten precies zien wat er geraakt is.