対象
日韓デジタル商品、gift、incentive、voucher運用を検討するcommerce team
COMMERCE · PRODUCT BRIEF
日韓デジタルvoucherの注文、発行、暗号化元帳をfail-closedで設計します。
VoucherPortは、韓国顧客の日本デジタルvoucher注文をpayment intent、provider adapter、fulfilment、暗号化元帳へ分離してmodel化します。code、test、buildはありますが、実決済、production DB、provider契約、PIN購入、公開deployment、support運用は未検証です。現在の画面とsample orderは製品構造を説明するlocal R&Dです。
サンプル注文であり、実決済、PIN購入、利用可能codeを作成しません。
日韓デジタル商品、gift、incentive、voucher運用を検討するcommerce team
決済と発行の失敗を分離し、機密PIN・receipt結果をorderとuserへ結び付けて安全に配信
PRODUCT FLOW
固定provider catalogから国、通貨、商品を選びます。
integer amount、user、productをidempotency keyへ結び付けます。
承認済みadapterのみbounded timeoutとcorrelation IDで呼び出します。
PIN・receipt結果をorder・user・product-bound AADで暗号化して配信します。
INTERFACE TEMPLATE
サンプル注文であり、実決済、PIN購入、利用可能codeを作成しません。
CAPABILITIES
country、currency、SKU、provider productを明示的に分けます。
同一commandのretryが重複発行にならないよう設計します。
外部契約差異を狭いadapterと明示的error taxonomyの後ろへ分離します。
即時PIN・receiptをtransactionとuserに結び付くAADで保護します。
order、provider attempt、fulfilment、failure statusを分離して記録します。
INTEGRATION SEQUENCE
秘密情報はブラウザーへ渡さず、外部応答をサーバーで検証してから状態を進めます。
const intent = await server.orders.create({ idempotencyKey });
const decision = await server.policy.evaluate(intent);
const providerEvent = await server.provider.executeSandbox(decision);
await server.ledger.appendVerified(providerEvent);SECURITY
marketing UIとtest fixtureに利用可能voucherやcredentialを含めません。
caller middlewareがtransactionとuser ownershipを先に検証します。
HTTPS、timeout、response size、correlation、idempotencyを制限します。
実機密結果をlogや平文DB columnへ保存しない境界です。
READINESS
公開deploymentやproduction operatorはありません。
実voucher catalog、credential、fulfilment callは未検証です。
payment provider、webhook、refund、chargeback運用はありません。
managed DB、KMS、backup/PITR、data retention policyが必要です。
市場・運用の境界