Lista de Production
Compruebe estos puntos antes de cambiar base a https://signal-partners.newunivers.ai/v1 y usar una clave nsp_live_. Cada punto enlaza su referencia.
Licencias y acceso
- Acuerdo activo: cubra todo título, territorio y episodio con un acuerdo
ACTIVEque tengaproduction_api_enabled: true(API de licencias). - Clave de Production: créela solo con ámbitos de privilegio mínimo (04, 03).
- Aislamiento de clave administrativa: mantenga
api_keys:writesolo en una clave de operaciones guardada, nunca en claves de reproducción o eventos. - Almacenamiento: guarde en un gestor el secreto de Production cuando se muestre una única vez.
Refuerzo
- Configure
allowed_origins: todooriginde reproducción debe estar registrado; los demás se rechazan al emitir el token. - Configure
allowed_ipscuando corresponda: permita las IP o CIDR de los servidores de Production. - Use las claves solo en el servidor: nunca en navegador ni app móvil (Buenas prácticas de seguridad).
Fiabilidad
- Idempotencia de eventos: use un
event_idestable por evento real para deduplicar reintentos comoduplicate_event_id(API de eventos). - Use
X-NU-Request-Iden POST idempotentes que crean tokens o solicitudes. Los eventos se deduplican con unevent_idestable. - Trate errores por
error.code: ramifique por códigos estables y registrerequest_id(Códigos de error). - Trate límites: respete
Retry-After, use jitter, agrupe eventos y limite de forma proactiva conX-RateLimit-Remaining(Límites de velocidad).
Reproducción
viewer_id_hash: SHA-256 con sal del socio y sin PII original (API de reproducción).- TTL del token: reemita al caducar y no almacene URL de manifest después de
expires_at.
Supervisión y operaciones
- Supervisión y alertas: mida tasa de error, latencia p95, respuestas 429 y desviación de conciliación.
- Plan de rotación: documente el procedimiento overlap-and-revoke.
- Conciliación: compare importes (
nu_share,partner_share,rights_holder_share) con sus cifras y conozca el flujo de impugnación (API de liquidaciones).
Tras comprobar todo, cambie la URL base y ejecute una prueba de humo en Production: catálogo → token → reproducción → evento.