IOSOR 知識庫

當啟動被封鎖時:誠實的狀態呈現

當啟動被封鎖時,請誠實顯示封鎖或閘門狀態 — 若 webhook 心跳過期,絕對不要顯示 Live。這不是豐富頻道的非上線指南。

使用籠統的狀態更新來掩蓋受阻的啟動,會隱藏關鍵的交付失敗並破壞信任。與其依賴標準的結束語,不如公開精確的營運信號,例如預付扣留和待處理的 DLR 狀態。將狀態回應與即時系統遙測直接對齊,能確保在團隊解決部署瓶頸時保持完全透明。

封鎖是一種狀態而非軟性徽章

封鎖意味著生產承諾已失效 — 不是「幾乎上線」或銷售可以覆蓋的黃色晶片。

介面 封鎖時的誠實狀態 謊言介面
目錄 / 頻道 封鎖、閘門中或設定中 演示用 Live
試點 / 財務 零流量;共享原因 軟性試點或孤立的 Live UI

產品、營運與財務部門必須共享同一套封鎖語言。第一天的綠燈規則依然適用;本頁面從那些綠燈失敗的地方開始。

心跳過期意味著不要說 Live

曾經回傳 200 的 webhook 並非 Live 許可證。心跳必須是 新鮮的:最近的簽名事件、無靜默丟失的消費者、與帳本行匹配的關聯 ID。過期的心跳 ≡ 封鎖 — 與缺失金庫密鑰嚴重性相同。

當 HB 年齡超出新鮮度視窗、traffic_ok 為紅色或過期、簽名無法通過第二天重試、錢包停損線未被強制執行,或故障轉移備份未經煙霧測試時,請勿顯示 Live。覆蓋需要指定負責人、書面理由以及在 Live 前進行新的煙霧測試。接近 USD 1.000/月 的軟性流量並不能豁免過期的 HB。

誠實的封鎖語言是什麼樣的

建議使用:「啟動封鎖 — HB 自 TIMESTAMP 起過期」、「閘門中 — 停損線未經證實」、「設定中 — 故障轉移煙霧測試紅色」。避免使用「幾乎準備好」或「Live(等待營運)」。客戶文案保持白標;支援宏重複使用與 UI 相同的封鎖原因。當閘門清除後,使用新的 HB 時間戳記與煙霧測試導出進行切換。USD 20 購買的是恢復煙霧測試 — 而非軟性徽章。

產品財務與營運共享同一閘門

產品擁有徽章;財務擁有帳本;營運擁有心跳與煙霧測試。每條路徑一個封鎖原因代碼;一個新鮮度時間戳記;一個導出行(狀態、原因、HB 年齡、煙霧測試意圖 ID、停止狀態);在三者皆為綠色之前,不得顯示 Live。停止與故障轉移保持為獨立閘門,但在紅色時提供相同的封鎖語言。不要發明「產品 Live / 財務封鎖」。接近 USD 1.000/月 時,狀態不匹配即為對帳事故。

封鎖啟動狀態的買家檢查清單

  1. 在任何第一天或 traffic_ok 紅色訊號下,客戶是否顯示 封鎖 / 閘門中 / 設定中 — 絕不顯示 Live?
  2. 過期的 webhook 心跳是否被嚴格封鎖並附帶書面新鮮度視窗?
  3. 產品、營運與財務是否共享同一封鎖原因 + 時間戳記?
  4. 在 Live 語言之前,webhook 簽名習慣與錢包停損線是否已證實?
  5. 在聲稱有備份的通道上,故障轉移煙霧測試在 Live 前是否為綠色?
  6. 覆蓋是否具名、有時間限制,並由新的煙霧測試關閉?

任何「否」都會讓 Live 保持關閉。

從 IOSOR 開始

跑道標紅時,在狀態匯出裡點名每一道擋門——traffic_ok、vault check、webhook freshness——任何人再說 Live 之前。不要在紅行上刷綠標。擋門匯出清空前,凍結試點量。證明一條重開路徑:修好具名閘、再匯出、再放 MT。這是 blocked-status 誠實,不是軟延期故事,也不是 02:00 閘歷史傾倒。

IOSOR 要點

被擋的上線是具名狀態,不是行銷綠。

要做:按名匯出擋門、凍結試點、僅在乾淨再匯出後 reopen。不要:紅行上宣傳 Live,或用週計畫藏擋門。

這篇指南有幫助嗎?

相關指南