托管适配映射
Luvion 让策略、审批、授权和证据独立于具体的钱包或托管服务商。具名集成只负责把某个服务商 API 翻译成已测试的适配器契约,不改变授权核心。
完成映射、实现、服务商沙盒测试和双方验收后,具名服务商集成即可进入已验证状态。
必需的逻辑操作
create_or_reconcile(exact_request) -> completed | rejected | retryable
服务商幂等键使用小写十六进制的 Luvion request_id。每次重试先查询服务商记录;已有记录时,适配器返回原操作,从而保证同一请求只创建一笔转账。
合作方映射工作表
| 决策项 | 合作方必须确认的答案 |
|---|---|
| 沙盒与生产端点 | 基础 URL、地区和网络限制 |
| 身份认证 | API Key、请求签名、OAuth、mTLS 或其他机制 |
| 资金账户 | Luvion 租户/账户 ID 到服务商金库或钱包 ID 的映射 |
| 网络 | 标准网络 ID 到服务商网络代码的映射 |
| 资产 | 合约地址或资产 ID、精度和服务商符号 |
| 目的地址 | 白名单来源、更新流程和强制位置 |
| 幂等 | 原生幂等键支持或精确的对账查询 |
| 状态生命周期 | 等待、接受、广播、确认、失败、取消 |
| 完成含义 | provider_accepted、broadcast 或 confirmed |
| 错误分类 | 永久拒绝与可重试的服务商/传输错误 |
| Webhook 与轮询 | 签名验证、备用轮询和超时 |
| 证据 | 操作 ID、交易哈希、时间戳和保存期限 |
请求与响应绑定
适配器接收精确的租户、请求、网络、账户、资产、金额、目的地址、载荷哈希、策略上下文、审批上下文和授权证书元数据。响应必须重复契约版本、适配器 ID、幂等键和规范化请求摘要。
任何绑定不一致时,Luvion 都会在持久化前拒绝响应。API Key、服务商签名秘密和原始凭据不得进入该载荷或证据导出。
结果分类
| 结果 | 使用条件 | Luvion 行为 |
|---|---|---|
completed | 达到双方约定的完成条件 | 保存唯一回执并标记已执行 |
rejected | 服务商作出永久的策略或业务拒绝 | 不生成回执,也不作为传输故障重试 |
retryable | 超时、限流、等待对账或临时服务商故障 | 后续使用同一幂等键重试 |
发布门槛
具名适配器进入设计合作验证前,必须满足:
- 合作方书面确认完整映射表;
- 适配器证明进程崩溃和重试始终收敛到同一操作;
- 请求或响应绑定被修改时失败关闭;
- 服务商错误有确定性的分类测试;
- 日志和证据不包含秘密;
- 在沙盒中复现超时、重试和对账行为;
- 最终证据包明确展示所选择的“完成”含义。
进入生产还需要评审传输认证、TLS、凭据轮换、监控、限流、事故责任和服务商专属运营手册。