Skip to content

Latest commit

 

History

History
62 lines (50 loc) · 4.29 KB

File metadata and controls

62 lines (50 loc) · 4.29 KB

PayPlex 企业支付中台内部文档

文档状态:已确认产品与架构蓝图
运行时状态:企业支付中台尚未实现
产品定位:Vext 原生企业支付中台

本目录是 PayPlex 企业支付中台的内部产品与领域设计真相源。它用于约束后续需求、实现和验收,不是当前可调用 API,也不代表文中能力已交付。

状态语言

表述 含义
已确认 产品范围或架构决策已经冻结
已设计 已有职责、不变量和验收边界,但不表示有运行时代码
已实现 必须能由 package/source/test 或部署证据证明
superseded 仅保留历史证据,不再约束当前产品

十区索引

  1. 产品概览:定位、角色、经营模式、readiness 总账、范围决策和场景矩阵。
  2. 商户接入:统一下单、查询、退款、关单、通知、补偿、开放契约。
  3. 支付核心:三类状态机、幂等、路由、韧性和异常中心。
  4. 账户账务:账户、余额、流水、复式分录、冲正和一致性。
  5. 对账清结算:渠道账单、差错、费用、结算和结算单。
  6. 运营与安全:商户/渠道、权限审计、风控、日志、告警和报表。
  7. 渠道适配:Provider 正确边界、渠道事实、Webhook policy 和契约测试。
  8. 平台工程:Vext 模块、任务、存储、可观测和灾备。
  9. API 参考准入:版本化契约、生成和发布规则。
  10. 决策与历史:产品边界 ADR。

任务式阅读路线

你要判断 推荐顺序
产品是否合理 第 1 区产品宪章 -> OperatingModelMatrix -> ScopeDecisionRegister -> ADR
一笔支付是否闭环 第 1 区 ScenarioCoverageMatrix -> 第 2 区商户主路径 -> 第 3 区意图/尝试层级 -> 第 4 区分录 -> 第 5 区对账
退款、争议或银行退回是否安全 第 3 区退款/争议/出款状态 -> 第 4 区冲正调账 -> 第 5 区结算退回 -> 第 6 区权限与 case
API/SDK 能否公开 第 9 区 ContractSourceMatrix/文档面隔离 -> 第 2 区商户契约 -> 第 8 区 Vext 采用与验证基线
新渠道能否接入 第 7 区 adapter 合同 -> 第 3 区路由/attempt -> 第 5 区账单对账 -> 第 6 区渠道管理
企业级范围是否完整 第 1 区横切能力和 ScopeDecisionRegister -> 第 6 区合规 case -> 第 8 区经营模式配置

最小术语表

术语 含义
Intent/Order 商户或平台要完成的业务意图,例如支付、退款、出款;它汇总状态,不等于渠道调用
ExecutionInstruction 对某个外部操作的冻结执行指令,绑定幂等键、路由决策和请求摘要
ChannelAttempt 一次实际渠道调用或查询,保存请求、响应、unknown 和恢复证据
ExternalFact Webhook、渠道查询、账单、银行退回或渠道更正等外部事实
terminal_conflict ExceptionCase 的问题类型:本地终态与后到新权威资金事实冲突;通过查询/对账、纠正事件和追加分录收敛,不是新的领域聚合
OperatingModel 渠道签约、资金控制、法律实体和平台资金责任的组合
SettlementBatch 冻结账期、规则、明细和审批的商户结算聚合
PayoutInstruction 从已审批结算或出款意图生成的一次外部出款指令
Readiness 文档规划成熟度,不等于当前运行时已实现

阅读与变更规则

  • 产品范围先改第 1 区,再同步对应领域页和公开能力地图。
  • 领域状态、资金不变量或所有权只在所属区域定义;其他页面引用,不复制合同。
  • HTTP/SDK 字段只能在采用版本的 Vext route contract、隔离后的 Public OpenAPI 和生成一致性证据存在后进入第 9 区。
  • 渠道费率、时效、地区和账户限制必须带官方来源与核验日期,不写成永久常量。
  • 当前实现事实以 package.jsonsrc/test/ 和公开状态页为准。