IOSOR Kennis

Gedeeltelijke failover-verzending zonder dubbele kosten

Een spoorwissel tijdens de vlucht voor één cliëntintentie moet één keer worden afgehandeld en mag nooit 'Geleverd' verzinnen op de back-up — white-label prepaid eerlijkheid voor gedeeltelijke failover.

Een failover tijdens de vlucht is nog steeds één cliëntintentie. Primair kan accepteren, time-outen of weigeren na een hold; back-up kan dan dezelfde eenheid verwerken. Die switch mag geen tweede afhandeling openen, geen 'Geleverd' verzinnen dat de back-up nooit heeft verdiend, of vervagen in een gebruikersherhaling. IOSOR is white-label prepaid. USD 20 is het openbare minimum opwaardeerbedrag (pilotdrempel). Een zachte beoordeling rond USD 1,000/month is wanneer bugs bij gedeeltelijke verzending de kosten vermenigvuldigen.

Switch tijdens de vlucht is nog steeds één intentie

Gedeeltelijke failover betekent dat de eenheid één keer de koper-API heeft verlaten, waarna de operaties van spoor zijn gewisseld omdat de primaire niet kon voltooien. De cliënt ziet nog steeds één berichtrij, één idempotentiesleutel, één geldverhaal. Behandel de back-up hop niet als een nieuwe verzending of creëer geen tweede hold.

Wat “gedeeltelijke verzending” betekent in geldtermen

Fase Geld Cliëntwaarheid
Hold op intentie Eén keer reserveren Fondsen beschermd voor één eenheid
Primair accepteert dan faalt halverwege Eén afhandelingskandidaat In behandeling / aandacht nodig — niet Geleverd
Back-up accepteert dezelfde sleutel Geen tweede afhandeling Zelfde afschrijving; spoor gewisseld aan ops-zijde
Back-up voltooit nooit Mislukt of

Verzin nooit 'Geleverd' op de back-up

Het wisselen van spoor bewijst geen inbox. Back-up kan accepteren en toch een mislukte DLR, time-out of stilte retourneren. Cliëntstatus volgt bewijs: geaccepteerd, in behandeling, geleverd, mislukt, aandacht nodig — alleen white-label. Ops kan het uitvoerende spoor loggen; kopers mogen geen merkstrings zien.

Onderscheiden van retrybeleid en besteld pad

Dit is geld tijdens de vlucht op een reeds gestarte switch — niet wanneer een mislukte DLR opnieuw moet worden geprobeerd (DLR-mislukte-retrybeleid onder prepaid) en niet de vooraf geschreven primaire → back-up sequentie (besteld-pad sibling).

Koperschecklist voor gedeeltelijke failover

  1. Eén idempotentiesleutel dekt primair en back-upgeld voor dezelfde intentie?
  2. Back-up kan accepteren zonder een tweede afhandeling?
  3. Cliëntstatussen white-label zonder verzonnen 'Geleverd' bij alleen de switch?
  4. Hold-fail paden automatisch vrijgeven zonder afgehandelde spoken op beide sporen?
  5. Switch tijdens de vlucht apart gedocumenteerd van DLR retrybeleid?

Begin met IOSOR

Dwing een primair falen midden in de zending op een niet-productiecorridor. De geordende backup moet dezelfde intent-sleutel nemen. Exporteer één afschrijving, de rest en een eerlijke eindstatus. Heeft primair al een deel van een aaneengeschakeld lichaam gestuurd, verzin dan geen Delivered op backup en open geen tweede afrekening voor die delen.

IOSOR takeaway

Een gedeeltelijke failover is nog steeds één klantintentie.

Doe: houd één sleutel en één afschrijving over de hop midden in de zending.

Niet doen: Delivered verzinnen op een backup die de delen nooit bezat, of de rest twee keer in rekening brengen.

Was deze gids nuttig?

Gerelateerde gidsen