IOSOR Viden
Slutbrugersendelse trækker stadig fra én forudbetalt hovedbog
Indlejret sendelse trækker stadig fra ISV'ens forudbetalte wallet. Undgå at opfinde en sekundær hovedbog — reservationer, genforsøg og idempotens forbliver ærlige.
Indlejrede beskeder føles gratis for slutbrugeren: de trykker på Send i SaaS-brugerfladen og ser et grønt flueben. Under overfladen rammer enhver succesfuld afsendelse stadig én forudbetalt hovedbog, som ejes af ISV'en. Der opstår ingen ekstra wallet, blot fordi produktet har indlejret et API. Hvis ISV'en ikke finansierer reservationer, skal afsendelsen fejle med en ærlig produktfejl — ikke en falsk leveret status.
Fiktivt regnskab er fejltilstanden: en mængdemåler i appen, der ikke er dækket af IOSOR-walleten, SaaS-refusioner mens hovedbogen brænder, eller genforsøg uden idempotens, der trækker to gange for én OTP. Indlejring skjuler konsollen, men ISV'en forbliver den finansierende part.
Arkitekturlinje: slutbrugersendelse ≡ ISV forudbetalt træk. Hver designgennemgang starter der.
En hovedbog, selv når brugerfladen viser produktkreditter
Beskedpakker solgt til kunder er et ISV-kommercielt lag. De skal kortlægges til forudbetalte reservationer og træk på den enkelte IOSOR-wallet, som ISV'en finansierer. En kundesaldo, der aldrig afstemmes mod hovedbogslinjer, er en supportbombe. Eksporter kundeforbrug ugentligt mod wallet-linjer, så økonomi ser det samme forbrug som produktet. Åbn ikke en ekstra IOSOR-konto pr. kunde, medmindre Partner-isolering er den eksplicitte kontrakt.
Reservationer og idempotens gælder stadig på indlejrede sti
Server-side afsendelse skal bruge idempotensnøgler til OTP og transaktions-SMS. Et dobbelttryk i SaaS-brugerfladen må ikke skabe to træk for én brugerhandling. Genforsøg efter timeout følger den samme nøgle indtil en terminal DLR eller en kortlagt fejl.
Når walleten ikke kan reservere beløbet, skal der returneres en produktfejl om utilstrækkelige midler eller pauset afsendelse. Returner aldrig HTTP 200 med leveret-semantik, når reservationen fejlede.
Kortlæg produktfejl til hovedbogens sandhed
| SaaS UI signal | Hovedbogssandhed | Tilladt næste trin |
|---|---|---|
| Sendt / leveret | Træk + DLR-sti eksisterer | Vis kvitterings-ID |
| I kø | Reservation åben eller accepteret | Poll status |
| Fejlet / pauset | Reservation afvist eller spærret | Genforsøg kun ved ny handling |
| Falsk succes | Int. |
Kanaloverdragelser forbliver på den samme wallet
Hvis produktet senere tilføjer e-mail eller voice ved siden af SMS, lander forbruget stadig på den samme hovedbog, medmindre du kører en kanaloverdragelse med godkendelse fra økonomi. Indlejring skaber ikke en gratis sidekanal. Læs om wallet-støtte før du aktiverer en ny Live-flise i SaaS-indstillingerne.
Relaterede driftstier
- Anden kanal på wallet: forbrugsoverdragelse
- idempotens, gensendelse og penge
- Håndhævelse af hastighedsgrænser på tværs af multi-tenant-konti
Start med IOSOR
Åbn IOSOR-konsollen, og knyt dit lejers kreditsystem direkte til hovedbogen for forudbetalte aftaler. Sørg for, at alle serverbaserede indlejrede anmodninger sender en deterministisk idempotensnøgle, før der lægges en spærring på hovedtegnebogen. Konfigurer dit webhook-slutpunkt til at behandle indgående leveringsrapporter, så åbne spærringer afsluttes rent til endelige hovedbogsbevægelser eller frigivelser.
IOSOR-pointe
En indlejret SaaS-grænseflade kan vise tilpassede beskedkreditter til slutbrugerne, men enhver reel afsendelse knytter sig til den enkelte forudbetalte hovedbog, som ISV-en finansierer. Genforsøg, kanalanmodninger og brugerstatusser skal afstemmes direkte mod tegnebogsspærringer i stedet for ubekræftede brugerfladeabstraktioner.
Husk at håndhæve stive serverbaserede idempotensnøgler og knytte enhver lejer-brugerfladetilstand til ægte hovedbogsrapporter. Undgå at opfinde ufinansierede sekundære tegnebøger eller lade lejerens genforsøg i brugerfladen køre uden konkrete hovedbogsspærringer.
Var denne guide nyttig?
Relaterede vejledninger
- Indlejring af API i forhold til en white-label partnerportal
SaaS-produkter, der indlejrer beskeder, forbliver i ISV-grænsefladen. Partnerportaler hører til under Partner — bland aldrig brand, nøgler og ejerforhold.
- Når et indlejret tenant-loft skal stoppe afsendelse
Fair-share-lofter i et ISV-produkt skal stoppe afsendelsen for den tenant — aldrig returnere en falsk leveret API 200, når loftet er nået.