Oddziel polecenie od stanu
Otrzymanie odpowiedzi HTTP na polecenie przekaźnika samo w sobie nie dowodzi, że proces fizyczny został zakończony. Odczytaj stan wyjściowy po poleceniu i, w przypadku procesów krytycznych, zweryfikuj sprzężenie zwrotne z pola poprzez wejście cyfrowe.
Przekroczenia limitu czasu i ponowne próby
Ustaw ograniczony limit czasu dla każdego żądania. Niekontrolowane ponowne próby mogą powtarzać impulsy przekaźnika. Bezpieczniejszy klient przypisuje identyfikator operacji, odczytuje aktualny stan i wysyła polecenie tylko wtedy, gdy wymagana jest zmiana.
Dane uwierzytelniające i sieć
Nie zapisuj haseł na stałe w kodzie źródłowym; użyj zmiennych środowiskowych lub bezpiecznego tajnego magazynu. Zapewnij dostęp do API poprzez zaufaną sieć LAN lub VPN, nigdy nie publikuj urządzenia bezpośrednio w Internecie i ograniczaj sieć automatyzacji za pomocą reguł dostępu.
Obserwowalność
Rejestruj czas żądania, urządzenie docelowe, kanał, pożądany stan, odpowiedź i przyczynę błędu w logach strukturalnych. Wyklucz poufne dane uwierzytelniające. Kontrole stanu i progi alertów sprawiają, że ciche błędy integracji są szybciej widoczne.