IOSOR ガイド
API埋め込みとホワイトレーベル・パートナーポータルの比較
メッセージングを埋め込むSaaSプロダクトはISVサーフェス上に留まります。ホワイトレーベルのパートナーポータルはPartnerの下に配置し、ブランド、キー、運用所有権を混同しないでください。
SaaSプロダクトがメッセージング機能を直接埋め込む場合、エンドユーザーがIOSORコンソールを開くことはありません。エンドユーザーはISV UI内で「送信」をクリックし、ISVがAPIキー、Webhook、前払いウォレットの所有権を保持します。これが「埋め込み(Embed)」の経路です。一方、ホワイトレーベル・パートナーポータルは異なります。パートナー管理者はPartnerサーフェス上で作業し、ブランドセーフなUI、テナントの分離、および上位の基盤ブランド名を漏洩させないサーフェスゲートを備えています。
チームはこの2つを混同しがちです。ISVのプレゼン資料にパートナーポータルのスクリーンショットを掲載したり、SaaSプロダクト内にIOSORのようなエラーメッセージを表示したりしてしまうケースです。埋め込みとは、貴社のプロダクトが顧客に見せる唯一の画面であることを意味します。パートナーポータルはリセラー向けにブランド化された画面であり、同様にホワイトレーベルで保護されていますが、所有権の構造が異なります。最初の週はどちらか1つの画面に絞り込んでください。
埋め込みによりメッセージングをSaaSプロダクト内に保持
埋め込み構成では、APIキー、べき等性キー、およびWebhookレシーバーをISVのエンジニアリング組織の管理下に置きます。エンドユーザーのアクションは、ISVの前払いウォレットを使用したサーバーサイドからの送信にマッピングされます。SaaS UIはプロダクト固有のステータス(キュー保管中、送信済み、失敗)のみを表示し、インフラブランドを表示したり、顧客に2つ目のコンソールログインを要求したりすることはありません。
本番キーをどのマイクロサービスが保持しているかを明確にドキュメント化してください。キーのローテーションはISVの運用サイクルに従います。プロダクトチームがサポート確認用にパートナーポータルを希望する場合は、サーフェスゲートの原則に基づき、その要件はPartnerサーフェスに属するものであり、SaaSシェル内のショートカットではないことを明示します。
パートナーポータルは独立したホワイトレーベルサーフェスを維持
パートナーポータルは、サブテナント、レベニューシェア、およびブランドセーフなエクスポートを管理するリセラー管理者向けに提供されます。画面はPartnerサーフェスゲートに従い、トースト通知、APIエラー、Webhook、CSVの列名に上位ブランド名が現れることはありません。ライブカタログは運用ボルトと正確に一致します。パートナー管理者はISVのエンドユーザーではありません。
開発スピードを優先するために、パートナーポータルをiframeでSaaSプロダクト内に組み込むような対応は避けてください。信頼モデルが混在し、運用ステータスに関する用語が漏洩する原因となります。Partnerの業務は、専用のURLと権限ロール配下に保持してください。
所有権の分離:プロダクト画面 vs パートナー画面
| 決定事項 | 埋め込み (Embed) | パートナーポータル |
|---|---|---|
| UI閲覧者 | ISVエンドユーザー | パートナー管理者 |
| キーの保管場所 | ISVのシークレット | 運用ボルト |
| ブランド言語 | SaaSプロダクト文言 | ホワイトレーベル文言 |
| ウォレット所有者 | ISV前払い口座 | 同一口座または分離ルール |
| 読み取りゲート | 開発者ローンチ手順 | パートナーサーフェスゲート |
この比較表をローンチチケットに掲載してください。営業チームは、各パスの担当者が決定する前に、最初の週から両方の画面を提供すると約束してはなりません。
ブランドパスを混同するハイブリッドデモの拒否
1つのスライド上にSaaSの送信ボタンとパートナーポータルのスクリーンショットを混在させると、購入者に誤った期待を与えてしまいます。購入者がアプリ内にワンタイムパスワード(OTP)を埋め込む場合は、埋め込み機能のみをデモし、Partnerに関するドキュメントは補足資料にとどめてください。
関連する運用パス
IOSORで始める
コンソール内のISVシークレットVaultで製品のWebhook受信先を設定し、APIキーはバックエンドサーバーに厳重に保管してください。DLRペイロードやCSVエクスポートへの上流ブランディングの漏洩を防ぐため、リセラー管理者アクセスを付与する前にパートナーサーフェイスゲートを必ず適用してください。ステージング環境と本番環境の両方で、製品画面とパートナー画面を分離してください。
IOSORの要点
APIを通じたメッセージングの埋め込みにより、エンドユーザーのトラフィックとステータス状態が自社SaaS製品のUI内に完全に保持され、開発チームのサーバーサイドキーによって駆動されます。同時に、ホワイトラベルのパートナーポータルは、リセラー管理者が上流インフラの詳細を露出させることなく、サブテナント構造、レート配信、ブランド分離されたエクスポートを管理するためだけに存在します。
APIキー、Webhook受信先、およびステータスのレンダリングは、メインの製品コードベース内に必ず分離してください。境界があいまいになるとブランドの漏洩やテナントガバナンスの不整合が生じるため、ハイブリッドな営業デモの提示や、パートナー管理画面と製品ネイティブなメッセージングフローの混在は避けてください。
このガイドは役に立ちましたか?
関連ガイド
- エンドユーザーの送信は引き続き単一のプリペイド元帳から引き落とされます
埋め込み送信は引き続きISVのプリペイドウォレットを減額します。製品が資金調達していない第2の元帳を捏造しないでください。保留、再試行、冪等性は正確に保たれます。
- 組み込みテナント上限で送信を即座に停止すべき理由
ISV プロダクト内の公平な分配上限は、上限到達時に偽の API 200 配信成功を返さず、該当テナントの送信を確実にハード停止する必要があります。