IOSOR Kiến thức
Khi prepaid hold thất bại: auto-refund và sự thật trạng thái
Coi hold prepaid thất bại là sự kiện ví: tự động giải phóng hoặc hoàn tiền, xuất trạng thái trung thực, và không bao giờ gắn Activated/Delivered khi chưa có kết quả thật.
Prepaid hold không hoàn tất phải để tiền và trạng thái finance bảo vệ được. Không sân khấu «thử lại sau»: trả dự trữ về available balance, refund rõ số settled, hoặc freeze có tên đến khi có bằng chứng. Hiện thành công khi tiền kẹt phá tin vào ledger.
IOSOR là white-label prepaid. Cùng quy tắc cho messaging, verification, email, voice và số JIT trên một ví. USD 20 là sàn pilot, không chứng minh fail-path. Review quanh USD 1.000/tháng chỉ làm dòng fail dễ thấy hơn.
Fail là sự kiện ví, không phải toast
Spinner và banner «pending» không phải sự thật tiền. Sau fail, ví đã release hold, hoàn debit hoặc đóng băng intent kèm lý do xuất được. Thành công khi dự trữ còn mở = ledger nói dối. Happy path: giữ trước số dư trả trước trước lần ghi nợ đầu tiên; đây là fail-path.
| Kết quả | Chuyển động ví | Trạng thái đọc được |
|---|---|---|
| Reject validation trước khi làm | Không hold hoặc release ngay | Rejected — không debit |
| Fail fulfillment khi đang hold | Release toàn bộ | Failed — tiền đã trả |
| Timeout không bằng chứng completion | Release theo expiry | Timed out — tiền đã trả |
| Settled cần đảo | Dòng refund rõ | Refunded — gắn intent gốc |
| Mid-flight chưa rõ | Freeze retry; không debit lần hai | Needs attention — điều tra |
Auto-refund và release phải tự động
«Ops sửa sau» không phải sản phẩm. Release và refund chạy từ cùng quy tắc tạo dự trữ. Request trùng idempotency key tái dùng kết quả tiền — idempotency, thử lại và tiền. Batch một phần settle unit xong và trả phần còn trong một export.
Release khôi phục dự trữ chưa dùng; refund đảo debit settled. Client cần timestamp, lý do, business intent ID. Sửa số dư im lặng không dòng ledger bị cấm. Đổi số sau mua fail: lỗi đơn DID hoàn tiền và đổi số; bài này là sự thật tiền mọi kênh.
Từ vựng trạng thái finance xuất được
Danh sách CSV ngắn: funds held; completed / settled; released; refunded; needs attention; cancelled.
Đừng bịa «Activated», «Delivered» hay «Live» khi chưa gán tài nguyên hoặc nhận unit billable. «Needs attention» là hàng đợi, không phải thành công. Thiếu số tiền, tiền tệ và correlation ID chỉ là sân khấu.
Không bao giờ giả Activated hoặc Delivered
Huy hiệu giả đốt tin nhanh hơn tìm kiếm trống. Fail messaging ≠ delivered; verify chưa mở ≠ verified; JIT chưa assign ≠ Activated. Low balance và over-cap reject trước hold — dừng khi số dư thấp — để tiền không vào dự trữ cụt.
Checklist người mua về fail trung thực
- Mỗi hold fail kết thúc bằng release, refund hoặc needs-attention có chủ?
- Release và refund tự động từ sự kiện product, không chat?
- Finance nối dòng fail với intent ID gốc không cần support?
- Cùng khóa di chuyển tiền tối đa một lần?
- Lỗi client brand-safe, không tên upstream?
- Stop-lines chặn hold mới khi available thấp? ngưỡng dừng ví trước lưu lượng production.
Bắt đầu với IOSOR
Ép một hold trả trước không hoàn tất: trần, từ chối hoặc thiếu. Chứng tiền về available hoặc có hàng refund rõ. Xuất trạng thái fail mà tài chính bênh. Lặp cùng khóa không nhịp thứ hai. Đây là sự thật hold thất, không phải thả sau assign chết.
Related: kiểm soát chi prepaid
Điểm chính IOSOR
Hold thất là sự kiện ví, không kịch thành công.
Làm: tự thả hoặc refund và trạng thái có tên. Đừng: bịa Activated hoặc Delivered.
Hướng dẫn này có hữu ích không?
Hướng dẫn liên quan
- Giải quyết khoảng trống thời gian giữa ủy quyền giữ hết hạn và thanh toán sổ cái
Làm chủ việc đối soát bất đồng bộ khi webhook giao hàng từ nhà mạng đến sau TTL. Ngăn chặn lệch sổ cái, đồng bộ giữ số dư JIT và bảo vệ biên lợi nhuận.
- Hòa giải các khoản giữ trả trước bị kẹt sau sự cố mạng thượng nguồn
Hướng dẫn từng bước để kiểm toán và giải phóng các khoản giữ hệ thống trả trước còn sót lại trên mọi kênh thanh toán sau các sự cố mạng của nền tảng.
- Phát hiện bất thường tốc độ chi tiêu ví trước khi cạn kiệt số dư
Tìm hiểu cách IOSOR phát hiện tốc độ chi tiêu trả trước bất thường, chặn ngay lập tức lưu lượng truyền đi tự động bất thường và bảo vệ quỹ khỏi tình trạng rút cạn đột ngột.