业务要求
产品、市场、用户角色、财务规则、限制及预期结果。
集成开始前收集项目、访问、数据、安全及测试场景信息,有助于提前明确范围并避免返工。
产品、市场、货币、提供商、用户及运营流程。
请求、字段、标识符、状态、错误及事件。
访问密钥、请求签名、允许的 IP 地址、角色及活动日志。
测试数据、成功和错误场景、结果验证及上线标准。
工作开始前,双方应对项目目标、数据来源、操作状态、系统职责、安全规则及验收标准形成一致理解。这样集成即可按约定设计执行,而不是依赖假设。
产品、市场、用户角色、财务规则、限制及预期结果。
数据交换方式、请求和响应结构、标识符、状态、通知、错误及限额。
测试场景、预期数据、报表、运营监控及切换上线的标准。
首先建立整体上下文:接入哪些产品、涉及哪些系统、主要数据存储在哪里,以及各流程由谁负责。
文档应足以让团队无需猜测即可完成集成。每项操作都应提前定义用途、输入数据、结果、可能错误及重试规则。
API 基础 URL、请求路径、HTTP 方法、参数、请求头及每项操作的用途。
数据类型、必填字段、日期格式、金额精度、允许的 null 值及示例。
从创建到完成的完整操作生命周期、允许的状态转换及最终状态。
错误码、明确原因、是否允许重试以及接收系统需要执行的操作。
事件结构、签名、投递、接收确认、重新投递及处理顺序。
唯一操作标识符、识别重复请求以及故障后的安全恢复。
请求频率、超时、并发操作、响应大小及预计峰值负载。
API 版本、向后兼容性、通知周期及变更管理流程。
API 密钥、OAuth、JWT、服务账号、令牌有效期及定期轮换。
HMAC 验证、请求时间以及用于防重放的唯一值。
允许的 IP 地址和域名、安全连接、VPN、网络规则以及测试与生产环境隔离。
按照最小权限原则分配服务和员工权限。
加密、敏感值遮蔽、保存期限、删除及个人数据处理规则。
请求标识符、操作人、时间、变更、错误及关键操作历史。
测试环境不仅要覆盖成功操作,还应覆盖错误、延迟、重试、限额及最终报表。
独立端点、访问密钥、通知接收方、限制及数据重置规则。
用于可重复场景的玩家、货币、支付方式、提供商、状态及数值。
从第一个请求到最终状态,并在报表中体现的完整流程。
无效数据、超时、重复操作、余额不足、拒绝及提供商错误。
请求标识符、准确时间、原始状态及联合排查所需数据。
约定的场景列表、预期结果及负责验收签字的人员。
在范围、数据交换规则、访问权限、测试环境及责任方达成一致后,即可开始集成规划。
产品、市场、系统、功能及上线阶段均已形成文档。
端点、数据格式、状态、错误、通知及示例均已记录。
密钥已激活,允许的 IP 地址及通知端点均已确认。
身份验证方式、签名、角色、密钥存储及日志记录均已定义。
已具备成功、错误、重复及故障场景。
已明确产品、开发、测试、安全及支持负责人。