Manual operativo DoorAndDoor
Seguridad y Despliegue
Seguridad y Despliegue
Datos de tarjeta
- Los campos sensibles pertenecen al iframe de Clover.
- No registrar en logs, chatter, adjuntos ni base de datos: PAN, CVC, fecha de
- La clave pública puede llegar al navegador para inicializar el iframe; la clave
- Las operaciones financieras usan una clave de idempotencia única.
vencimiento o token de tarjeta.
privada permanece exclusivamente en el servidor Odoo.
Sandbox y producción
| Entorno | Credenciales | Estado Odoo | Uso | | --- | --- | --- | --- | | Local | Sandbox | Modo de prueba | Desarrollo y validación técnica. | | Pruebas | Sandbox | Modo de prueba | QA con Gerencia. | | Gestión | Producción | Activado | Solo tras aprobación escrita y ventana de mantenimiento. |
Nunca sincronizar parámetros, tokens, filestore, PostgreSQL ni secretos entre estos entornos. El código se despliega selectivamente y las credenciales se cargan de forma manual en cada instancia.
Orden de despliegue
- Validar localmente la matriz de pruebas.
- Crear respaldo de addons en Pruebas.
- Sincronizar solo
doorandoor_clover_paymenty sus dependencias modificadas. - Verificar hashes, actualizar el módulo y pedir a SRE el reinicio del servicio web
- Cargar solo las credenciales sandbox de Pruebas y ejecutar QA con Gerencia.
- Desplegar en Gestión únicamente tras aprobación explícita, con ventana de
- Confirmar HTTP, logs, proveedor, diario CLVR y una transacción controlada antes de
de Pruebas si es necesario.
mantenimiento confirmada, respaldo y credenciales de producción distintas.
declarar el flujo operativo.