风险供应商不可用时如何处理?
供应商不可用是操作故障,不是低风险信号。当前 Twilio 适配器在供应商不可用时通过 API 返回 503。调用方需要实现人工复核队列或经授权的备用流程;alpha 不把这类故障静默改为 allow。
区分三类结果
分别记录明确不匹配、证据不足和技术失败。第一类是供应商返回的陈述,第二类是策略缺少必要信号,第三类是检查未能完成。混在一起会使复核人员无法解释结果,也容易产生错误默认值。
设计调用方流程
出款的必要检查无法完成时,客户系统应暂停该动作并交给负责人或明确批准的备用路径。仅在上游操作及业务流程允许时做有限重试。GridZen alpha 不移动资金,也不保证下游支付动作的幂等性。
验证失败行为
测试超时、响应异常、凭据缺失、供应商拒绝和恢复。HTTP 状态与策略决策分开记录;503 没有成功的决策响应,不应记为 decline 或 allow。增加供应商或策略后再次检查相同场景。
来源与范围
依据 alpha 契约与代码;真实路由可用性需单独确认。