Lista de Production

Compruebe estos puntos antes de cambiar base a https://signal-partners.newunivers.ai/v1 y usar una clave nsp_live_. Cada punto enlaza su referencia.

Licencias y acceso

  • Acuerdo activo: cubra todo título, territorio y episodio con un acuerdo ACTIVE que tenga production_api_enabled: true (API de licencias).
  • Clave de Production: créela solo con ámbitos de privilegio mínimo (04, 03).
  • Aislamiento de clave administrativa: mantenga api_keys:write solo en una clave de operaciones guardada, nunca en claves de reproducción o eventos.
  • Almacenamiento: guarde en un gestor el secreto de Production cuando se muestre una única vez.

Refuerzo

  • Configure allowed_origins: todo origin de reproducción debe estar registrado; los demás se rechazan al emitir el token.
  • Configure allowed_ips cuando corresponda: permita las IP o CIDR de los servidores de Production.
  • Use las claves solo en el servidor: nunca en navegador ni app móvil (Buenas prácticas de seguridad).

Fiabilidad

  • Idempotencia de eventos: use un event_id estable por evento real para deduplicar reintentos como duplicate_event_id (API de eventos).
  • Use X-NU-Request-Id en POST idempotentes que crean tokens o solicitudes. Los eventos se deduplican con un event_id estable.
  • Trate errores por error.code: ramifique por códigos estables y registre request_id (Códigos de error).
  • Trate límites: respete Retry-After, use jitter, agrupe eventos y limite de forma proactiva con X-RateLimit-Remaining (Límites de velocidad).

Reproducción

  • viewer_id_hash: SHA-256 con sal del socio y sin PII original (API de reproducción).
  • TTL del token: reemita al caducar y no almacene URL de manifest después de expires_at.

Supervisión y operaciones

  • Supervisión y alertas: mida tasa de error, latencia p95, respuestas 429 y desviación de conciliación.
  • Plan de rotación: documente el procedimiento overlap-and-revoke.
  • Conciliación: compare importes (nu_share, partner_share, rights_holder_share) con sus cifras y conozca el flujo de impugnación (API de liquidaciones).

Tras comprobar todo, cambie la URL base y ejecute una prueba de humo en Production: catálogo → token → reproducción → evento.