跳到主要内容

托管适配映射

Luvion 让策略、审批、授权和证据独立于具体的钱包或托管服务商。具名集成只负责把某个服务商 API 翻译成已测试的适配器契约,不改变授权核心。

完成映射、实现、服务商沙盒测试和双方验收后,具名服务商集成即可进入已验证状态。

必需的逻辑操作

create_or_reconcile(exact_request) -> completed | rejected | retryable

服务商幂等键使用小写十六进制的 Luvion request_id。每次重试先查询服务商记录;已有记录时,适配器返回原操作,从而保证同一请求只创建一笔转账。

合作方映射工作表

决策项合作方必须确认的答案
沙盒与生产端点基础 URL、地区和网络限制
身份认证API Key、请求签名、OAuth、mTLS 或其他机制
资金账户Luvion 租户/账户 ID 到服务商金库或钱包 ID 的映射
网络标准网络 ID 到服务商网络代码的映射
资产合约地址或资产 ID、精度和服务商符号
目的地址白名单来源、更新流程和强制位置
幂等原生幂等键支持或精确的对账查询
状态生命周期等待、接受、广播、确认、失败、取消
完成含义provider_acceptedbroadcastconfirmed
错误分类永久拒绝与可重试的服务商/传输错误
Webhook 与轮询签名验证、备用轮询和超时
证据操作 ID、交易哈希、时间戳和保存期限

请求与响应绑定

适配器接收精确的租户、请求、网络、账户、资产、金额、目的地址、载荷哈希、策略上下文、审批上下文和授权证书元数据。响应必须重复契约版本、适配器 ID、幂等键和规范化请求摘要。

任何绑定不一致时,Luvion 都会在持久化前拒绝响应。API Key、服务商签名秘密和原始凭据不得进入该载荷或证据导出。

结果分类

结果使用条件Luvion 行为
completed达到双方约定的完成条件保存唯一回执并标记已执行
rejected服务商作出永久的策略或业务拒绝不生成回执,也不作为传输故障重试
retryable超时、限流、等待对账或临时服务商故障后续使用同一幂等键重试

发布门槛

具名适配器进入设计合作验证前,必须满足:

  1. 合作方书面确认完整映射表;
  2. 适配器证明进程崩溃和重试始终收敛到同一操作;
  3. 请求或响应绑定被修改时失败关闭;
  4. 服务商错误有确定性的分类测试;
  5. 日志和证据不包含秘密;
  6. 在沙盒中复现超时、重试和对账行为;
  7. 最终证据包明确展示所选择的“完成”含义。

进入生产还需要评审传输认证、TLS、凭据轮换、监控、限流、事故责任和服务商专属运营手册。