← Todos os artigos

Mês da trilha: Agosto 2026. Coleção publicada em 12/09/2026. Os meses organizam a trilha de leitura; não são datas de publicações anteriores.

Transações: a confirmação precisa representar a operação executada

O usuário deve autorizar os parâmetros que produzem o efeito.

API Security

Conteúdo produzido com assistência de IA para o site de Thiago Silva. Análise editorial independente; não representa clientes ou empregadores.

Contexto da leitura

Leitura breve de arquitetura. A referência técnica ao final apoia o tema; os cenários hipotéticos e propostas de avaliação são análise editorial, sem relato de implementação pessoal.

Fonte original ↗

A decisão de arquitetura

Uma confirmação genérica pode perder relação com o valor, destinatário ou recurso efetivamente utilizado. A revisão deve acompanhar a integridade da transação entre apresentação e execução.

Aplicação prática

Proposta editorial: em uma transferência hipotética, registre quais parâmetros a pessoa confirma e como a execução verifica essa correspondência. Considere expiração e alterações posteriores na jornada.

Como verificar

Em teste, modifique um parâmetro depois da confirmação e observe a decisão do sistema. Inclua repetição da solicitação e falhas de comunicação. O critério de aceite deve proteger a operação concreta, preservando um caminho claro para o usuário reiniciar uma transação que deixou de corresponder ao que autorizou.

Fontes

  1. OWASP — Transaction Authorization Cheat Sheet