IOSOR 知识库
将 API 嵌入 SaaS 产品与白标合作伙伴门户的对比
嵌入消息发送功能的 SaaS 产品应保持在 ISV 界面内。白标合作伙伴门户则归属于 Partner 界面——切勿混淆品牌、密钥与运维所有权。
当 SaaS 产品嵌入消息传递功能时,终端用户绝不需要打开 IOSOR 控制台。他们只需在 ISV 的用户界面中点击发送,由 ISV 负责统一管理密钥、webhook 回调以及预付费账本。这种架构路径即为嵌入式(Embed)。而白标合作伙伴门户(Partner portal)则完全不同:合作伙伴管理员在 Partner 专属界面下开展工作——享有品牌安全的 UI、租户隔离以及绝不泄露上游底座名称的界面网关控制。
很多团队容易混淆这两者:例如在 ISV 的产品介绍中展示合作伙伴门户的截图,或者在 SaaS 产品内部弹出带有 IOSOR 风格的报错信息。嵌入式意味着你的产品是面向客户的唯一终端屏幕。而合作伙伴门户则是为转售商提供的品牌化 portal——虽然同样具备白标和网关隔离特性,但属于完全不同的所有权映射。在项目启航的第一周,请务必明确并选定单一的屏幕界面。
将消息传递嵌入 SaaS 产品内部
嵌入式接线方式将 API 密钥、幂等性密钥和 webhook 接收端统一归属于 ISV 工程团队。终端用户的任何操作都映射为使用 ISV 预付费钱包发起的服务器端发送请求。SaaS UI 仅展示原生产品状态(如已排队、已发送、发送失败),绝不露出一丝上游品牌标识,更不需要客户登录第二个控制台。
团队应明确记录哪一个微服务托管着生产环境密钥,并按照 ISV 的既定节奏进行密钥轮换。如果产品团队希望为客户支持团队提供一个合作伙伴门户式的浏览界面,应当明确拒绝这一要求并指出界面控制原则:此类需求属于 Partner 域,绝不能作为 SaaS 外壳内部的快捷方式。
合作伙伴门户保持为独立的白标界面
合作伙伴门户专门服务于转售商管理员,用于管理子租户、费率分成以及导出品牌安全的数据报表。所有屏幕操作均严格遵循 Partner 界面网关:在提示框、API 报错信息、webhook 回调或 CSV 导出列中,严禁出现上游品牌信息。目录实时数据与安全库保持一致。合作伙伴管理员并非 ISV 的终端用户。
切勿为了追求看似更快的上线速度而将合作伙伴门户以 iframe 形式嵌入到 SaaS 产品中。这种做法会混淆信任模型,并导致运维状态术语泄漏。请务必将 Partner 相关的所有工作保留在 Partner 专属的 URL 和角色权限内。
拆分所有权:产品界面与合作伙伴界面
| 决策维度 | 嵌入式架构 | 合作伙伴门户 |
|---|---|---|
| UI 受众 | ISV 终端用户 | 合作伙伴管理员 |
| 密钥存储 | ISV 密钥库 | 按设计的运维安全库 |
| 品牌文案 | SaaS 原生产品文案 | 白标合作伙伴文案 |
| 账本所有者 | ISV 预付费账户 | 相同账户或隔离规则 |
| 读取网关 | 开发者上线习惯 | 合作伙伴界面网关 |
| 导出限制 | 仅限产品数据 | 品牌安全导出行 |
请将此对照表发布在上线 Ticket 中。销售团队切勿在未指定具体所有者的前提下,向客户承诺在第一周同时提供两种界面。
拒绝混淆品牌路径的混合演示
如果在同一张 PPT 幻灯片上同时展示 SaaS 发送按钮与合作伙伴门户截图,会给买家传递错误的预期,使其混淆最终的使用界面。如果买家需要将一次性密码(OTP)嵌入其应用程序中,请仅演示嵌入式路径,并将 Partner 相关的文章仅作为补充参考资料。
相关运维路径
从 IOSOR 开始
请在控制台的独立服务商密钥库中配置产品网络钩子接收端,并确保API密钥严格保存在您的后端服务器上。在授予分销商管理员权限前,务必执行合作伙伴界面访问控制,以防止上游品牌信息泄露到交付收据负载或CSV导出文件中。同时,请在测试和生产环境中保持产品界面与合作伙伴界面的隔离。
IOSOR 要点
通过API嵌入消息传递功能,可让最终用户流量和状态完全停留在您的SaaS产品界面内,并由工程团队的服务器端密钥驱动。与此同时,白标合作伙伴门户专为分销商管理员设计,用于管理子租户结构、费率分发和品牌隔离导出,而不会暴露上游基础设施的细节。
建议将API密钥、网络钩子接收端和状态渲染独立隔离在您的核心产品代码库中。切勿演示混合销售或将合作伙伴管理界面与产品原生消息流混为一谈,因为模糊这些界限会导致品牌泄露并破坏租户治理。
这篇指南有帮助吗?
相关指南
- 终端用户发送操作仍扣减单一预付费总账
嵌入式发送仍会扣减 ISV 的预付费钱包。请勿虚构产品未提供资金的第二个账本——预留冻结、重试与幂等性必须保持真实。
- 嵌入式租户上限触及时必须拦截发送
ISV 产品内部的公平共享上限必须对该租户进行硬拦截发送,绝不能在触及上限时返回虚假的 API 200 已送达响应。