API
Interface que permite que sistemas conversem por contratos definidos, normalmente usando requisicoes HTTP.
Um glossário para conectar conceitos como API, RAG, SBOM, observabilidade, CI/CD e sistema legado com problemas reais de desenvolvimento, deploy e gestão técnica.
As definições são curtas, mas sempre trazem exemplo e leitura relacionada para aprofundar.
Interface que permite que sistemas conversem por contratos definidos, normalmente usando requisicoes HTTP.
Estilo de arquitetura para criar APIs usando recursos, metodos HTTP, status e representacoes previsiveis.
Codigo numerico usado em respostas HTTP para indicar sucesso, erro de cliente, falha de servidor ou outro resultado da requisicao.
Falha esperada quando os dados enviados para a API nao atendem formato, obrigatoriedade, tamanho ou regra de entrada.
Formato padronizado para descrever problemas em respostas HTTP, incluindo titulo, status, detalhe e outros campos de contexto.
Combinado tecnico sobre rotas, metodos, entradas, saidas, erros, status e regras esperadas por consumidores da API.
Problema em que a aplicacao faz uma consulta principal e depois varias consultas adicionais para carregar dados relacionados.
Tecnica para retornar dados em partes menores, evitando respostas grandes demais em listagens e consultas.
Capacidade de evoluir uma API ou fluxo sem quebrar imediatamente clientes antigos que ainda dependem do comportamento anterior.
Propriedade de uma operacao que pode ser repetida sem gerar efeito duplicado indesejado no servidor.
Envio de arquivo e campos auxiliares em partes, normalmente usando multipart form data para permitir upload previsivel ao backend.
Atributo mais estavel do contexto do usuario usado para segmentar audiencias e comparar comportamento entre grupos ao longo do tempo.
Identificador controlado pela organizacao para associar eventos do mesmo usuario entre contextos suportados, sem expor dado pessoal identificavel no analytics.
Visao de depuracao do Firebase Analytics que mostra eventos e user properties de dispositivos de desenvolvimento quase em tempo real para validar instrumentacao.
Employer of Record: empresa terceira que contrata formalmente um profissional em nome de uma empresa estrangeira, cuidando de folha, impostos locais e beneficios.
Modelo em que o profissional brasileiro emite nota fiscal como pessoa juridica diretamente para uma empresa estrangeira, sem intermediario formal de folha.
Autorizacao legal emitida por um governo que permite a um estrangeiro trabalhar formalmente naquele pais, com regras proprias por pais e por perfil profissional.
Processo de mudanca fisica de pais para assumir uma vaga de trabalho, geralmente envolvendo visto, contrato local e suporte de mudanca por parte da empresa.
Autorizacao de trabalho e residencia da Uniao Europeia para profissionais qualificados, incluindo desenvolvedores, com regras especificas por pais membro.
Paridade de poder de compra: ajuste que compara quanto um salario realmente vale no dia a dia em cidades ou paises diferentes, considerando custo de vida local.
Participacao acionaria ou opcao de compra de acoes oferecida como parte da compensacao total, comum em startups e empresas de tecnologia internacionais.
Content Delivery Network: rede de servidores distribuidos geograficamente que entrega conteudo estatico (imagens, scripts, paginas) a partir do ponto mais proximo do usuario, reduzindo latencia.
Custo cobrado por transferencia de dados para fora da infraestrutura de uma cloud, geralmente o item de custo mais subestimado por quem vem de um VPS com banda incluida.
Grau de dependencia de servicos proprietarios de um fornecedor especifico (ex.: um banco de dados exclusivo de uma cloud), que aumenta o custo e a dificuldade de migrar para outro fornecedor depois.
Elastic Container Service: orquestrador de containers proprietario da AWS, mais simples de aprender que Kubernetes e integrado nativamente a outros servicos AWS.
Elastic Kubernetes Service: Kubernetes gerenciado pela AWS, equivalente ao AKS na Azure e ao GKE no Google Cloud, indicado quando ha necessidade real de portabilidade entre clouds ou dependencia do ecossistema Kubernetes.
Modo de execucao serverless da AWS que roda containers no ECS ou no EKS sem exigir provisionamento ou gerenciamento de servidor EC2.
Relational Database Service: servico gerenciado da AWS que roda motores relacionais padrao (PostgreSQL, MySQL, MariaDB, SQL Server, Oracle), com backup, patch e failover basico resolvidos pela AWS, mantendo o motor portavel.
Banco de dados NoSQL gerenciado da AWS, do tipo chave-valor/documento, com latencia previsivel em alta escala de escrita, que exige desenhar o padrao de acesso antes de criar a tabela.
Virtual Private Cloud: rede virtual isolada dentro de uma cloud (AWS ou GCP; equivalente a VNet na Azure), onde rodam os recursos do projeto, com subnets e regras de firewall proprias.
Servico gerenciado que centraliza autenticacao, rate limiting, transformacao de payload e roteamento para multiplos backends de API — util com varios consumidores externos, overkill para uma API interna simples.
Conjunto de responsaveis, acessos, rotinas e validacoes para manter um sistema ou site operando durante falhas e mudancas.
Periodo planejado para executar mudancas tecnicas com menor impacto, comunicacao previa e criterio de rollback.
Evento que afeta disponibilidade, dados, seguranca, formularios, campanhas ou experiencia do usuario e exige resposta controlada.
Copia recuperavel de dados, arquivos ou configuracoes usada para restaurar operacao depois de falha, erro humano ou incidente.
Processo de recuperar dados ou ambiente a partir de um backup, validando se o sistema volta a funcionar corretamente.
Limite de perda de dados aceitavel em caso de falha, normalmente medido pelo intervalo entre backups recuperaveis.
Tempo maximo desejado para restaurar o sistema depois de uma falha e voltar a operar.
Pessoa que concentra conhecimento, acesso ou capacidade operacional importante para manter um sistema funcionando.
Responsavel por manter clareza sobre uma area tecnica, mesmo quando a execucao e feita por fornecedor ou outra pessoa.
Praticas de integracao e entrega continuas para automatizar build, testes e deploy com mais previsibilidade.
Tecnologia de containers que empacota aplicacao e dependencias para reduzir diferencas entre ambientes.
Servidor web e proxy reverso usado para receber trafego HTTP/HTTPS e encaminhar para aplicacoes internas.
Sistema que traduz nomes de dominio em destinos tecnicos, como IPs, servidores de e-mail e verificacoes de servicos.
Plataforma usada para gerenciar DNS, proxy, cache, TLS e protecoes de trafego web de um dominio.
Registro DNS que informa quais servidores recebem e-mail para um dominio.
Plano para voltar uma versao anterior quando uma publicacao causa falha ou comportamento inesperado.
Validacao curta depois de uma publicacao para confirmar que os fluxos essenciais continuam funcionando.
Certificado usado para proteger trafego HTTPS e provar que o navegador esta conectado ao dominio correto.
Componente que recebe requisicoes publicas e encaminha para servicos internos, como frontend, backend ou APIs.
Variavel de CI restrita a pipelines que rodam em branches ou tags protegidas, reduzindo o risco de uso indevido de segredos sensiveis.
Variavel de CI cujo valor fica oculto nos logs, ajudando a evitar vazamento acidental de segredo durante a execucao da pipeline.
Job de pipeline que exige acionamento humano explicito antes de rodar, util para etapas sensiveis como deploy ou submissao final.
Ambiente do GitLab com permissao restrita para que apenas usuarios autorizados consigam executar jobs manuais associados a ele.
Documento mantido junto com a evolucao do sistema, registrando regras, decisoes, riscos e fluxos atuais.
Condicao, restricao ou comportamento que representa como a empresa opera e que o sistema precisa respeitar.
Conhecimento que existe na experiencia de pessoas da operacao ou tecnologia, mas ainda nao esta registrado de forma consultavel.
Lista organizada de tecnologias, ambientes, bancos, acessos, integracoes, rotinas e dependencias importantes de um sistema.
Passagem estruturada de contexto tecnico entre pessoas, fornecedores ou equipes para preservar operacao e continuidade.
Referencia verificavel usada para confirmar dados factuais, instrucoes tecnicas, politicas, versoes ou informacoes sensiveis.
Origem direta de uma informacao, como documentacao oficial, contrato, codigo, log, banco, norma ou comunicacao do fornecedor.
Processo de conferir se uma afirmacao esta correta, atualizada e sustentada por fonte adequada ao risco.
Conteudo com criterio proprio, aplicacao real e analise humana, mesmo quando o tema tambem e discutido em outros sites.
Qualidade da navegacao, leitura, clareza visual, velocidade percebida e facilidade para encontrar o que a pessoa veio buscar.
Pagina ou diretriz que explica como o site separa conteudo editorial, anuncios, afiliados, recomendacoes e privacidade.
Single Page Application, modelo em que a aplicacao troca telas no navegador sem recarregar todo o HTML a cada navegacao.
Conjunto de tecnicas que permitem a sistemas executar tarefas associadas a raciocinio, linguagem, padroes e decisao assistida.
Tecnica em que a IA consulta documentos ou bases internas antes de responder, aproximando a resposta do contexto da empresa.
Instrucao enviada a um modelo de IA para orientar a resposta, o formato, o contexto e os criterios de saida.
Conjunto de regras, responsabilidades e evidencias para usar IA com limites claros, revisao humana, seguranca de dados e criterios de qualidade.
Etapa em que uma pessoa valida conteudo, codigo, decisao ou resposta gerada por IA antes de uso real.
Pratica de ancorar uma resposta de IA em documentos, dados ou fontes verificaveis antes de apresentar uma conclusao.
Resposta gerada por IA que parece coerente, mas contem informacao falsa, inventada, fora de contexto ou sem fonte confiavel.
Objeto usado para transportar dados entre camadas ou pela API, evitando expor entidades internas diretamente.
Versao com suporte de longo prazo, importante para estabilidade, atualizacoes e planejamento de sistemas corporativos.
Framework do ecossistema Spring que facilita criar aplicacoes Java, APIs, integracoes, configuracao e empacotamento.
Especificacao usada no ecossistema Java para declarar regras de validacao em objetos, campos e parametros.
Mapped Diagnostic Context, recurso usado em logging Java para anexar campos de contexto aos logs de uma thread.
Sistema existente que continua importante para a empresa, mas carrega tecnologia antiga, regras acumuladas ou pouca documentacao.
Custo acumulado por decisoes tecnicas que facilitaram o curto prazo, mas tornam manutencao e evolucao mais caras depois.
Parametros adicionados a uma URL para identificar origem, meio, campanha, conteudo ou termo de uma visita.
Acao relevante que o site registra como resultado de uma visita, como envio de formulario, download de material ou contato comercial.
Tag usada por produtos do Google para medir visitas, campanhas, eventos e conversoes em um site.
Ferramenta do Google usada para verificar se tags foram encontradas, quais eventos foram enviados e como a medicao se comporta durante uma navegacao real.
Evento enviado para uma ferramenta de medicao quando uma acao relevante acontece, como lead salvo, download concluido ou cadastro finalizado.
Identificador de clique do Google Ads usado para relacionar visitas e conversoes a anuncios, quando a configuracao da conta e do site permite.
Camada de dados usada para organizar informacoes que tags e ferramentas de medicao podem consumir durante a navegacao.
Primeira pagina acessada por uma pessoa em uma visita, normalmente usada como destino de campanha ou busca.
Contato registrado por uma pessoa ou empresa interessada, com dados suficientes para retorno ou qualificacao.
Endereco da pagina anterior informado pelo navegador quando uma pessoa chega ao site por um link externo ou navegacao anterior.
Pagina do proprio site onde a pessoa enviou o formulario ou realizou a acao de contato.
Preservacao dos sinais de origem de uma visita durante a navegacao, como UTM, landing page e referrer.
Visita em que nao ha origem externa identificada, comum quando a pessoa digita o endereco, usa favorito ou vem de aplicativo que remove referencia.
Sinal de que uma pagina ou site nao demonstra utilidade, originalidade, organizacao ou experiencia suficiente para monetizacao saudavel.
Implementacao em que anuncios, links, botoes ou rotas podem confundir a pessoa sobre o que e conteudo, publicidade, menu ou download.
Formulario usado para registrar contato de uma pessoa interessada, preservando dados suficientes para retorno, qualificacao e analise de origem.
Processo de entender o interesse, contexto e prioridade de um contato para definir o melhor retorno.
Retorno feito depois do envio do formulario para continuar a conversa, entregar material, tirar duvidas ou qualificar oportunidade.
Framework para criar aplicativos nativos para Android e iOS usando React, componentes nativos e JavaScript ou TypeScript.
Framework e conjunto de ferramentas para desenvolver, testar, construir e publicar apps React Native com menos configuracao nativa manual.
Sistema de roteamento para apps Expo que organiza telas por arquivos, grupos de rota e regras de acesso em projetos React Native.
Biblioteca de navegacao para React Native usada para estruturar stacks, tabs, drawers, fluxos autenticados e historico de telas.
Rota protegida por estado de sessao, perfil, permissao, contexto ativo ou regra de disponibilidade do produto.
Fluxo de autenticacao que define como o app sai de login, valida sessao, carrega perfil e libera ou bloqueia rotas privadas.
Composicao de navegadores dentro de outros navegadores, como stack com tabs internas ou tabs com stacks independentes.
Servico da Expo para gerar builds Android e iOS em nuvem ou fluxo controlado, incluindo binarios para teste interno e lojas.
Servico da Expo para publicar atualizacoes over-the-air de JavaScript, estilos e assets compativeis com a versao nativa instalada.
Atualizacao entregue over-the-air para a camada compativel do app, sem reinstalar o binario pela loja.
Build de desenvolvimento de um app React Native/Expo com suporte a ferramentas e bibliotecas nativas reais usadas pelo projeto.
Build interna ou de homologacao distribuida para teste real, normalmente apontando para ambiente de validacao e usada antes do release final.
Aplicativo da Expo usado para abrir projetos React Native rapidamente durante o inicio do desenvolvimento, com modulos nativos pre-embutidos.
Configuracao de build usada para definir como um binario sera gerado em cada ambiente, como development, preview ou production.
Arquivo de configuracao do projeto Expo que define metadados do app, valores em extra e variacoes por ambiente quando a equipe usa app.config.js ou app.config.ts.
Prefixo usado pelo Expo para expor variaveis de ambiente ao codigo JavaScript do app, o que significa que esses valores ficam visiveis no bundle e nao devem conter segredo real.
Identificador usado para determinar compatibilidade entre uma atualizacao OTA e o binario nativo instalado no aparelho.
Convivencia de versoes diferentes do app, da API ou do update ao mesmo tempo em producao, criando comportamentos distintos entre grupos de usuarios.
Menor versao do app que a operacao ainda aceita manter funcional, segura e compativel com a API e com os fluxos do produto.
Liberacao progressiva de um update ou release para uma parte da base antes de atingir todos os usuarios, reduzindo o impacto de erro nao detectado.
Modo de liberar uma atualizacao no Google Play primeiro para uma porcentagem da base e ampliar conforme os sinais de estabilidade permanecem bons.
Liberacao em fases usada no ecossistema Apple para distribuir uma atualizacao gradualmente, reduzindo o impacto de uma regressao em toda a base ao mesmo tempo.
Aviso de atualizacao que recomenda instalar a nova versao, mas ainda permite continuar usando o app por uma janela controlada.
Bloqueio que impede continuar usando o app ate que a pessoa instale uma versao minima considerada segura e suportada.
Camada de decisao que compara a versao instalada com a politica atual e define se o app libera, recomenda atualizar ou bloqueia o uso.
Mecanismo para desativar rapidamente uma funcionalidade especifica quando ela ficou perigosa, sem necessariamente bloquear o app inteiro.
Canal que separa grupos de builds e atualizacoes OTA, permitindo validar mudancas em preview antes de producao.
Reversao para o update embutido no proprio binario quando uma rollout ou publicacao OTA precisa abandonar o estado atual.
Chave que liga, desliga ou varia um comportamento do app sem exigir que toda a base receba uma liberacao funcional ao mesmo tempo.
Conjunto de parametros buscados pelo app para ajustar comportamento, texto, limite ou visibilidade sem depender de novo build para cada pequena mudanca.
Estrategia de liberar codigo e comportamento por etapas, observando sinais reais antes de ampliar o alcance para toda a base.
Componente do React Native para renderizar listas virtualizadas, importante para desempenho em telas com muitos itens.
Tecnica para reaproveitar resultado ou renderizacao quando entradas relevantes nao mudaram, reduzindo trabalho repetido.
Base de virtualizacao de listas no React Native, usada para renderizar apenas parte dos itens visiveis e proximos da tela.
Carregamento antecipado de imagens para reduzir atraso visual quando a tela ou item for exibido ao usuario.
Link que abre uma tela especifica dentro do aplicativo, geralmente a partir de notificacao, e-mail, navegador ou outro app.
Prefixo que identifica qual aplicativo deve abrir uma URL customizada, como rmportotech:// ou appempresa://.
Link HTTP(S) associado ao app no iOS para abrir uma rota especifica quando o aplicativo estiver instalado e cair no site quando nao estiver.
Mecanismo do Android para associar links HTTP(S) do dominio ao aplicativo, permitindo abrir a rota certa sem depender apenas de esquema customizado.
Tecnica usada para preservar o contexto do link mesmo quando o app ainda nao estava instalado no aparelho no momento do clique.
Biblioteca usada para organizar estado, submit e erros de formularios com menos rerender e menos codigo repetido na tela.
Camada usada para conectar componentes controlados da interface ao fluxo do formulario sem espalhar cola manual entre valor, onChange e erro.
Adaptador que liga o schema de validacao ao formulario, permitindo que bibliotecas como Zod participem do fluxo normal de submit e erro.
Componente do React Native que ajusta altura, posicao ou padding da tela para manter o conteudo visivel quando o teclado virtual aparece.
Prop do TextInput usada para sugerir o texto da tecla de retorno, como next, done ou send, conforme o contexto do campo.
Prop do TextInput que informa ao sistema o tipo de conteudo esperado para permitir autofill mais coerente.
Biblioteca para gerenciar server state, cache, refetch, invalidacao e mutacoes de dados remotos no app com mais previsibilidade.
Chave usada para identificar uma query no cache, geralmente combinando recurso e contexto relevante como id, filtro ou pagina.
Janela de tempo em que o dado em cache continua sendo tratado como fresco antes de voltar a ser considerado stale.
Tempo que uma query inativa permanece em cache antes de ser coletada pela biblioteca para liberar memoria.
Operacao usada para marcar queries como stale e permitir que elas sejam refetchadas em segundo plano quando relevante.
Operacao de escrita ou alteracao de dado remoto, como criar, editar, excluir ou aprovar algo via API.
Atualizacao antecipada da interface antes da confirmacao do backend, assumindo temporariamente que a mutacao vai dar certo.
Camada da TanStack Query usada para informar se o app esta online, permitindo refetch mais coerente na reconexao.
Camada da TanStack Query usada para informar se o app ou a tela voltaram ao foco, ativando refetch no momento certo.
Abordagem em que o app e desenhado para lidar bem com rede instavel, cache, fila de acoes e sincronizacao posterior.
Armazenamento local de dados consultados recentemente para manter a tela util mesmo com rede lenta ou ausente.
Estrutura local usada para guardar acoes pendentes de envio, com status, tentativas e eventual erro de sincronizacao.
Divergencia entre o dado local e o dado do servidor, exigindo regra para decidir o que sera mantido ou revisado.
Mensagem enviada ao aparelho a partir de um servico de notificacao para alertar o usuario sobre um evento mesmo fora da tela atual do app.
Token gerado pelo fluxo de notificacoes da Expo para identificar um destino de push vinculado ao projeto e ao dispositivo.
Categoria configurada no Android para agrupar notificacoes com comportamento parecido, como importancia, som e vibracao.
Firebase Cloud Messaging, servico usado para entrega de notificacoes push em Android e em alguns fluxos multiplataforma.
Apple Push Notification service, infraestrutura de notificacao da Apple usada para entregar push em dispositivos iOS.
Dialogo do sistema operacional que pede autorizacao para acessar recurso sensivel como camera, fotos, notificacoes ou localizacao.
Explicacao educativa apresentada antes do pedido de permissao para mostrar por que aquele acesso e necessario para a funcionalidade.
Mensagem declarada no iOS para justificar o uso de camera, fotos ou outro dado sensivel quando o sistema mostra o pedido de permissao.
Permissao de runtime do Android 13+ usada para controlar se o app pode enviar notificacoes para novas instalacoes.
Autorizacao para ler ou gravar itens na biblioteca de fotos e videos do dispositivo, separada do acesso direto a camera.
Modo em que a pessoa concede acesso parcial a fotos selecionadas, sem liberar a biblioteca inteira ao aplicativo.
Servico da Apple para distribuir builds beta de apps iOS a testadores internos e externos antes da publicacao na App Store.
Trilha de teste interno do Google Play usada para distribuir rapidamente um build Android a um grupo pequeno de validadores antes de qualquer liberacao mais ampla.
Build considerada potencialmente pronta para publicacao, usada em validacao final para confirmar que o binario real esta apto a seguir para loja ou rollout.
Formato de publicacao Android usado pelo Google Play para gerar APKs otimizados conforme o dispositivo do usuario.
Identificador unico do app no iOS, usado pela Apple para registrar o aplicativo e diferenciar builds e publicacoes.
Numero interno do binario usado para diferenciar cada release enviado a teste ou loja, separado da versao exibida ao usuario.
Conjunto de titulo, descricao, screenshots, icone, categoria, suporte e links publicos exibidos na pagina do app na loja.
Processo de revisao da Apple para verificar se o app, a metadata, as permissoes e o comportamento publicado estao alinhados com as App Review Guidelines.
Campo da submissao usado para explicar ao revisor o que mudou, como entrar no app e quais fluxos merecem atencao durante a analise.
Informacoes fornecidas no Google Play para que o revisor consiga autenticar e percorrer um app que depende de login.
Classificacao etaria atribuida ao app a partir de questionarios e criterios da loja, indicando adequacao do conteudo para diferentes faixas de idade.
Rotulo do Google Play usado quando o app declara que contem anuncios, inclusive quando o comportamento depende de SDKs de publicidade.
Servico da Expo para enviar binaries Android e iOS para Google Play Console e App Store Connect pela linha de comando, padronizando a etapa final de submissao.
Configuracao usada pelo EAS Submit para definir para qual trilha, conta ou fluxo de loja um binario sera enviado.
Personal access token usado para autenticar a pipeline com a conta Expo ao executar comandos do EAS em CI.
Biblioteca da Expo para selecionar imagens e videos da galeria ou abrir a camera dentro do fluxo do app.
Biblioteca da Expo para selecionar documentos do dispositivo ou de provedores suportados, como PDFs e outros anexos.
Reducao controlada de qualidade ou dimensao da imagem para diminuir tamanho de upload sem perder utilidade operacional.
Resultado pendente que pode ser recuperado depois de o sistema destruir a Activity do Android durante um fluxo de selecao ou captura.
Biblioteca da Expo para guardar pares chave e valor sensiveis com protecao local apropriada para credenciais pequenas.
Mecanismo do iOS usado para armazenar credenciais e pequenos segredos com protecao fornecida pela plataforma.
Mecanismo do Android para proteger chaves criptograficas e apoiar armazenamento seguro de credenciais pequenas.
Camada de armazenamento no aparelho usada para manter sessao, preferencia, cache, rascunho ou fila local entre aberturas do app.
Armazenamento persistente, assincrono e baseado em chave-valor, adequado para dados simples e nao sensiveis no app.
Persistencia do estado de navegacao ou de partes do fluxo para que o app consiga retomar a mesma localizacao depois de reiniciar.
Estado salvo em formato que pode ser convertido e restaurado com seguranca, sem funcoes, instancias complexas ou estruturas recursivas.
Hook do React Navigation usado para impedir a remocao de uma screen quando ainda existe dado relevante nao salvo e pedir confirmacao antes do descarte.
Alteracoes feitas pela pessoa usuaria que ainda nao foram enviadas nem persistidas de forma segura para restauracao posterior.
API do React Native para interceptar o botao fisico de voltar no Android e decidir se o app deve tratar a saida ou deixar o comportamento padrao continuar.
Descricao textual usada por tecnologias assistivas para anunciar com clareza o nome de um elemento acessivel na interface.
Papel semantico informado ao sistema para indicar se o elemento funciona como botao, header, link, tab, busca ou outro tipo conhecido.
Texto complementar que explica a consequencia de uma acao quando o label sozinho nao deixa claro o que acontece depois do toque.
Conjunto de propriedades que informa ao leitor de tela se o elemento esta desabilitado, selecionado, marcado, ocupado ou expandido.
Configuracao usada para anunciar mudancas dinamicas de conteudo no Android, como erro, sucesso ou contador alterado sem troca de tela.
Leitor de tela do Android usado para navegar por foco, gestos e audio em elementos acessiveis do aplicativo.
Leitor de tela do iOS que verbaliza elementos, estados e a ordem de foco dos componentes acessiveis do app.
Teste que valida o comportamento de um componente pela interface renderizada e pelas interacoes esperadas, sem depender do app inteiro rodando no aparelho.
Teste que exercita a cooperacao entre mais de uma parte do sistema, como hook, adaptador, servico, cache ou regra de submit trabalhando em conjunto.
Teste end-to-end que percorre um fluxo real do app em device ou simulator, verificando navegacao, interacao, renderizacao e resultado final.
Abordagem de teste em que o runner tem visibilidade controlada de estados internos do app para tornar a automacao mais previsivel do que um puro black box.
Framework open-source de testes end-to-end para apps React Native, usado para validar fluxos reais em simulator ou dispositivo.
Identificador tecnico estavel passado ate um componente nativo para servir de ponto de encontro confiavel em testes E2E.
Banco local embarcado usado para persistir dados estruturados, consultas, fila local e cache maior dentro do aplicativo.
Modelo consistente para nomear eventos, parametros e grupos de medicao, evitando que analytics vire uma colecao caotica de cliques e estados sem comparabilidade.
Rastreamento das telas realmente vistas no app, normalmente conectado ao estado de navegacao para registrar mudancas de rota sem duplicidade.
Sequencia de estados e transicoes que controla bootstrap da sessao, login, restauracao de token, logout e acesso a rotas protegidas.
API do React Native que informa se o app esta ativo, inativo ou em background, ajudando a decidir retorno seguro, bloqueio local e retomada de fluxo.
Unidade de trabalho diferivel executada fora do ciclo da tela, quando o sistema operacional decide que ha condicoes adequadas para isso.
Biblioteca da Expo usada para definir e gerenciar tarefas que podem rodar em background, inclusive por baixo de outras APIs do ecossistema.
API do Android para agendar trabalho diferido de forma otimizada, respeitando bateria, rede e politicas do sistema.
API do iOS responsavel por decidir janelas adequadas para executar tarefas em segundo plano com criterios de bateria, rede e uso do aparelho.
Verificacao automatizada para indicar se uma aplicacao ou dependencia essencial esta operacional.
Capacidade de entender o comportamento interno do sistema a partir de logs, metricas e traces.
Identificador unico associado a uma requisicao para permitir rastrear logs, erros e eventos do inicio ao fim.
Pratica de ligar logs e eventos de uma mesma chamada usando identificadores como request ID, correlation ID ou trace ID.
Formato de log com campos consistentes, como rota, status, tempo, request ID e erro, facilitando busca e analise.
Identificador usado para acompanhar uma operacao por multiplos servicos, especialmente em rastreamento distribuido.
Tempo gasto para uma requisicao sair do cliente, ser processada e retornar resposta, considerando rede, aplicacao e dependencias.
Limite de tempo configurado para uma operacao aguardar resposta antes de falhar de forma controlada.
Coleta estruturada de crashes e excecoes em producao, com stack trace, versao, dispositivo e contexto suficiente para investigar a falha.
Arquivo que relaciona codigo gerado e ofuscado ao codigo original, permitindo symbolicar stack traces de builds de producao.
Processo de traduzir stack traces ofuscados ou minificados para arquivo, linha e funcao compreensiveis na base de codigo original.
Indicador que mostra a proporcao de sessoes ou usuarios que usaram o app sem sofrer crash em determinado periodo ou release.
Documento publico que explica quais dados o app coleta, para que usa, com quem compartilha e como a pessoa pode exercer direitos relacionados a esses dados.
Declaracao de privacidade exibida na App Store a partir das informacoes preenchidas no App Store Connect sobre coleta e uso de dados do app.
Secao do Google Play que resume como o app coleta, compartilha e protege dados, com base nas declaracoes feitas pelo desenvolvedor no console.
Manifestacao ou ciencia do visitante sobre o uso dos dados enviados, conforme o contexto do formulario e a politica do site.
Conjunto de condicoes que indicam quando uma tarefa, melhoria ou correcao pode ser considerada concluida.
Campo que precisa ser preenchido para que o formulario seja enviado de forma valida.
Protocolo usado para envio de e-mails por servidores e aplicacoes, normalmente com host, porta, autenticacao e SSL/TLS.
Cabecalho de e-mail que indica para qual endereco a resposta deve ir, sem precisar usar esse endereco como remetente principal.
Registro DNS que informa quais servidores estao autorizados a enviar e-mail em nome de um dominio.
Mecanismo que assina e-mails com uma chave associada ao dominio para ajudar destinatarios a validar autenticidade.
Politica publicada no DNS que orienta como destinatarios devem tratar mensagens que falham em validacoes como SPF e DKIM.
Assinatura criptografica usada para garantir que um update foi publicado por quem controla as chaves corretas e nao foi adulterado no caminho.
Credencial usada pelo app para autenticar chamadas protegidas durante uma sessao valida, normalmente com vida util curta.
Credencial usada para renovar a sessao sem pedir novo login imediato, desde que o backend ainda aceite aquela relacao de autenticacao.
Mobile Application Security Verification Standard da OWASP, usado como mapa de verificacoes para seguranca em aplicativos mobile.
Dado que pode causar risco para pessoa, empresa ou operacao quando exposto, como documento, telefone, token, historico ou informacao comercial.
Regra que limita quanto tempo uma sessao pode permanecer valida ou inativa antes de exigir renovacao ou novo login.
Metodo de autenticacao local baseado em digital, rosto ou outro fator biometrico do aparelho para confirmar a identidade da pessoa no dispositivo.
Confirmacao adicional de identidade antes de continuar uma acao critica, mesmo quando a sessao principal ainda esta valida.
Operacao com impacto sensivel, financeiro, administrativo ou irreversivel que merece controles extras de confirmacao e auditoria.
Valor sensivel que permite acessar, assinar, alterar ou operar um sistema, como senha, token, chave privada ou credencial de deploy.
Configuracao fornecida pelo ambiente de execucao para que a aplicacao receba valores sem grava-los diretamente no codigo.
Arquivo usado para carregar variaveis de ambiente em desenvolvimento ou deploy, que deve evitar valores reais no repositorio.
Processo de trocar uma credencial sensivel, revogando o valor antigo e atualizando os ambientes que dependem dela.
Principio de conceder a cada conta, token ou processo apenas o acesso necessario para executar sua funcao.
Conta usada por aplicacoes, pipelines, jobs ou integracoes para executar tarefas sem representar uma pessoa especifica.
Conta vinculada a empresa, usada para administrar ativos digitais sem depender de e-mail pessoal de uma pessoa ou fornecedor.
Permissao elevada capaz de alterar configuracoes criticas, publicar sistemas, acessar dados sensiveis ou administrar contas.
Autenticacao multifator, em que o acesso exige senha e um segundo fator, como aplicativo autenticador ou chave fisica.
Processo de retirada de acessos, credenciais e responsabilidades quando uma pessoa ou fornecedor deixa de atuar no sistema.
Inventario dos componentes de software usados por uma aplicacao, incluindo bibliotecas e versoes.
Cadeia de componentes, ferramentas, dependencias, pipelines e fornecedores que participam da construcao do software.