Séparer la commande de l'état
La réception d'une réponse HTTP à une commande de relais ne prouve pas en soi que le processus physique est terminé. Lisez l'état de sortie après la commande et, pour les processus critiques, vérifiez le retour de terrain via une entrée numérique.
Délais d'attente et tentatives
Définissez un délai d'attente limité pour chaque demande. Les tentatives incontrôlées peuvent répéter les impulsions du relais. Un client plus sûr attribue un identifiant d'opération, lit l'état actuel et envoie une commande uniquement lorsqu'une modification est requise.
Identifiants et réseau
Ne codez pas en dur les mots de passe dans le code source ; utilisez des variables d'environnement ou un magasin de secrets sécurisé. Gardez l'API accessible via un réseau local ou VPN de confiance, ne publiez jamais l'appareil directement sur Internet et limitez le réseau d'automatisation avec des règles d'accès.
Observabilité
Enregistrez l'heure de la requête, le périphérique cible, le canal, l'état souhaité, la réponse et la cause de l'erreur dans des journaux structurés. Excluez les informations d’identification sensibles. Les contrôles de santé et les seuils d'alerte rendent les échecs d'intégration silencieux visibles plus tôt.