文档状态:已确认产品与架构蓝图
运行时状态:企业支付中台尚未实现
产品定位:Vext 原生企业支付中台
本目录是 PayPlex 企业支付中台的内部产品与领域设计真相源。它用于约束后续需求、实现和验收,不是当前可调用 API,也不代表文中能力已交付。
| 表述 |
含义 |
| 已确认 |
产品范围或架构决策已经冻结 |
| 已设计 |
已有职责、不变量和验收边界,但不表示有运行时代码 |
| 已实现 |
必须能由 package/source/test 或部署证据证明 |
| superseded |
仅保留历史证据,不再约束当前产品 |
- 产品概览:定位、角色、经营模式、readiness 总账、范围决策和场景矩阵。
- 商户接入:统一下单、查询、退款、关单、通知、补偿、开放契约。
- 支付核心:三类状态机、幂等、路由、韧性和异常中心。
- 账户账务:账户、余额、流水、复式分录、冲正和一致性。
- 对账清结算:渠道账单、差错、费用、结算和结算单。
- 运营与安全:商户/渠道、权限审计、风控、日志、告警和报表。
- 渠道适配:Provider 正确边界、渠道事实、Webhook policy 和契约测试。
- 平台工程:Vext 模块、任务、存储、可观测和灾备。
- API 参考准入:版本化契约、生成和发布规则。
- 决策与历史:产品边界 ADR。
| 你要判断 |
推荐顺序 |
| 产品是否合理 |
第 1 区产品宪章 -> OperatingModelMatrix -> ScopeDecisionRegister -> ADR |
| 一笔支付是否闭环 |
第 1 区 ScenarioCoverageMatrix -> 第 2 区商户主路径 -> 第 3 区意图/尝试层级 -> 第 4 区分录 -> 第 5 区对账 |
| 退款、争议或银行退回是否安全 |
第 3 区退款/争议/出款状态 -> 第 4 区冲正调账 -> 第 5 区结算退回 -> 第 6 区权限与 case |
| API/SDK 能否公开 |
第 9 区 ContractSourceMatrix/文档面隔离 -> 第 2 区商户契约 -> 第 8 区 Vext 采用与验证基线 |
| 新渠道能否接入 |
第 7 区 adapter 合同 -> 第 3 区路由/attempt -> 第 5 区账单对账 -> 第 6 区渠道管理 |
| 企业级范围是否完整 |
第 1 区横切能力和 ScopeDecisionRegister -> 第 6 区合规 case -> 第 8 区经营模式配置 |
| 术语 |
含义 |
| Intent/Order |
商户或平台要完成的业务意图,例如支付、退款、出款;它汇总状态,不等于渠道调用 |
| ExecutionInstruction |
对某个外部操作的冻结执行指令,绑定幂等键、路由决策和请求摘要 |
| ChannelAttempt |
一次实际渠道调用或查询,保存请求、响应、unknown 和恢复证据 |
| ExternalFact |
Webhook、渠道查询、账单、银行退回或渠道更正等外部事实 |
terminal_conflict |
ExceptionCase 的问题类型:本地终态与后到新权威资金事实冲突;通过查询/对账、纠正事件和追加分录收敛,不是新的领域聚合 |
| OperatingModel |
渠道签约、资金控制、法律实体和平台资金责任的组合 |
| SettlementBatch |
冻结账期、规则、明细和审批的商户结算聚合 |
| PayoutInstruction |
从已审批结算或出款意图生成的一次外部出款指令 |
| Readiness |
文档规划成熟度,不等于当前运行时已实现 |
- 产品范围先改第 1 区,再同步对应领域页和公开能力地图。
- 领域状态、资金不变量或所有权只在所属区域定义;其他页面引用,不复制合同。
- HTTP/SDK 字段只能在采用版本的 Vext route contract、隔离后的 Public OpenAPI 和生成一致性证据存在后进入第 9 区。
- 渠道费率、时效、地区和账户限制必须带官方来源与核验日期,不写成永久常量。
- 当前实现事实以
package.json、src/、test/ 和公开状态页为准。