すべてのプロダクトLocal R&D

COMMERCE · PRODUCT BRIEF

VoucherPort

日韓デジタルvoucherの注文、発行、暗号化元帳をfail-closedで設計します。

VoucherPortは、韓国顧客の日本デジタルvoucher注文をpayment intent、provider adapter、fulfilment、暗号化元帳へ分離してmodel化します。code、test、buildはありますが、実決済、production DB、provider契約、PIN購入、公開deployment、support運用は未検証です。現在の画面とsample orderは製品構造を説明するlocal R&Dです。

Voucher adaptersEncrypted ledgerIdempotencyTypeScriptFail closed
SAMPLE UI · NO LIVE TRANSACTION
LOCAL R&D ORDER

注文と発行を分離したvoucher flow

ORDER
01Order · SAMPLE
02Provider · NOT CONNECTED
03PIN · REDACTED
04Ledger · LOCAL R&D

サンプル注文であり、実決済、PIN購入、利用可能codeを作成しません。

01

対象

日韓デジタル商品、gift、incentive、voucher運用を検討するcommerce team

02

目指す結果

決済と発行の失敗を分離し、機密PIN・receipt結果をorderとuserへ結び付けて安全に配信

PRODUCT FLOW

ユーザーが理解できる4ステップ

01 · 商品選択

固定provider catalogから国、通貨、商品を選びます。

02 · 注文intent

integer amount、user、productをidempotency keyへ結び付けます。

03 · 発行adapter

承認済みadapterのみbounded timeoutとcorrelation IDで呼び出します。

04 · 暗号化配信

PIN・receipt結果をorder・user・product-bound AADで暗号化して配信します。

INTERFACE TEMPLATE

サンプルプロダクト画面

実キー、取引、顧客情報を使わずに構造を確認できるコードベースのサンプルです。
SAMPLE UI · NO LIVE TRANSACTION
LOCAL R&D ORDER

注文と発行を分離したvoucher flow

ORDER
01Order · SAMPLE
02Provider · NOT CONNECTED
03PIN · REDACTED
04Ledger · LOCAL R&D

サンプル注文であり、実決済、PIN購入、利用可能codeを作成しません。

CAPABILITIES

設計済みの機能

01

マルチ市場catalog model

country、currency、SKU、provider productを明示的に分けます。

02

Idempotent注文

同一commandのretryが重複発行にならないよう設計します。

03

Provider adapter

外部契約差異を狭いadapterと明示的error taxonomyの後ろへ分離します。

04

機密結果の暗号化

即時PIN・receiptをtransactionとuserに結び付くAADで保護します。

05

状態・監査元帳

order、provider attempt、fulfilment、failure statusを分離して記録します。

INTEGRATION SEQUENCE

実装・連携の順序

  1. Catalog同期承認済みprovider商品を内部SKUとeffective dateへmapします。
  2. 決済承認実決済adapterが存在するまではsample orderのみ許可します。
  3. Provider発行サーバーがownership authorizationとidempotencyを確認して発行を要求します。
  4. 結果暗号化機密結果を保存前にAES-256-GCM等のreview済みenvelopeで保護します。
  5. ユーザー配信・監査認証済みuserだけが結果を閲覧し、auditには最小metadataを残します。
SERVER-SIDE PSEUDOCODE · NO CREDENTIALS

サーバー連携例

秘密情報はブラウザーへ渡さず、外部応答をサーバーで検証してから状態を進めます。

const intent = await server.orders.create({ idempotencyKey });
const decision = await server.policy.evaluate(intent);
const providerEvent = await server.provider.executeSandbox(decision);
await server.ledger.appendVerified(providerEvent);

SECURITY

セキュリティと責任範囲

sampleに実PINなし

marketing UIとtest fixtureに利用可能voucherやcredentialを含めません。

Ownership authorization

caller middlewareがtransactionとuser ownershipを先に検証します。

Bounded provider call

HTTPS、timeout、response size、correlation、idempotencyを制限します。

平文結果を保存しない

実機密結果をlogや平文DB columnへ保存しない境界です。

READINESS

現在の制約

Local R&D

公開deploymentやproduction operatorはありません。

Live provider未接続

実voucher catalog、credential、fulfilment callは未検証です。

実決済未検証

payment provider、webhook、refund、chargeback運用はありません。

Production DB未検証

managed DB、KMS、backup/PITR、data retention policyが必要です。

市場・運用の境界

日韓commerce use caseを説明しますが、日本でのvoucher販売、決済、送金、provider契約、規制承認を主張しません。

このページのサンプル操作は決済、wallet、onchain取引を実行しません。
パートナー審査資料