Le problème des clés d'API qui n'expirent jamais
Une clé émise il y a des années, jamais renouvelée et toujours valide aujourd'hui n'est pas une commodité. C'est un risque que personne n'a vraiment examiné depuis des années.
Un SLA qui promet 99.99 pour cent de disponibilité paraît précis et rassurant jusqu'à ce que vous lisiez ce qui se passe lorsqu'il n'est pas respecté. Souvent, le recours est un petit avoir, calculé comme une fraction d'une fraction de votre facture mensuelle, disponible uniquement si vous remarquez la panne vous-même, la documentez précisément et déposez une réclamation dans un délai court, via une procédure qui coûte plus de temps de travail que ne vaut l'avoir. Le pourcentage de la page commerciale et la protection réelle qui se trouve derrière sont deux choses très différentes.
Il ne s'agit pas vraiment de dire que les taux de disponibilité sont malhonnêtes. La plupart des fournisseurs qui publient 99.9 ou 99.99 pour cent décrivent probablement des performances historiques réelles. Le problème est qu'un taux de disponibilité, à lui seul, décrit l'historique du fournisseur, et non ce qui vous arrive à vous lorsque cet historique connaît une mauvaise journée. Un client qui lit un SLA veut savoir quels recours il aura pendant une panne, pas seulement quel pourcentage de l'année le service est censé fonctionner.
Nous préférons qu'un engagement de service soit jugé sur ce qu'un client peut réellement en faire plutôt que sur l'allure du chiffre phare sur une page commerciale. Cela commence par une visibilité que vous n'avez pas à demander : des en-têtes de quota dans chaque réponse, pour connaître votre situation en temps réel, et une documentation claire et publiée des limites de débit et des codes d'erreur, plutôt qu'un document que vous ne lisez qu'une fois que quelque chose a déjà cassé.
Un SLA applicable, si un fournisseur choisit d'en proposer un, doit prévoir un recours proportionné et facile à réclamer, et non une subtilité qui décourage quiconque de le demander réellement. Si l'avoir accordé pour un objectif de disponibilité manqué est vraiment trop faible pour compter et que la procédure de réclamation est vraiment trop lente pour qu'on s'en donne la peine, le SLA fonctionne comme un objet marketing, pas comme une promesse opérationnelle. Il existe pour être imprimé, pas pour être utilisé.
Nous pensons que la chose la plus honnête qu'un fournisseur puisse faire est d'être clair sur ce qui se passe réellement en cas de service dégradé ou de panne : ce qui est communiqué, quand et par quel canal, plutôt que de mettre en avant un pourcentage qui laisse supposer une garantie qu'il ne peut pas vraiment soutenir par un recours applicable. Une page de statut qui vous dit rapidement la vérité vaut plus pour une intégration qu'un chiffre contractuel qui ne paie qu'en théorie.
Cela ne signifie pas que les engagements de disponibilité ne valent rien. Un fournisseur prêt à publier un chiffre réel et à le soutenir par un recours réel et utilisable fait quelque chose de sensiblement différent de celui qui publie un pourcentage impressionnant et une procédure conçue pour ne jamais être invoquée. La différence ne tient pas au nombre de neuf. Elle tient au fait de savoir si la promesse derrière le chiffre est quelque chose dont vous pourriez réellement bénéficier, lors d'une mauvaise semaine, sans que cela vous coûte plus d'efforts que la panne elle-même.