Yeni tərəfdaşları bağlamaq
1) Onbordinqin məqsədləri və məsuliyyət sərhədləri
Onbording - operatorların, studiyaların/RGS, affiliatların/medianın, PSP/APM və KYC/AML provayderlərinin ekosistemə daxil edilməsi üçün idarə olunan prosesdir. Məqsədlər:- Sürət və proqnozlaşdırma: razılaşdırılmış pəncərə (SLA) üçün sorğudan 'ilk hadisələrə "qədər.
- Vahid standartlar: ontologiya, məlumat müqavilələri, metrik kanonika.
- Təhlükəsizlik/gizlilik: Zero Trust, PII-minimallaşdırma, RG-guardrails.
- İqtisadiyyat: şəffaf ödəniş modelləri (CPA/RevShare/Hybrid), invoysinq və reconciliation.
2) Onbordinq ontologiyası və artefaktları
Сущности: `partnerId`, `role` (operator/studio/affiliate/psp/kyc), `jurisdiction`, `trustTier`, `contractId`, `apiKeyId`, `webhookId`, `traceId`.
Artefaktlar:- Data Contracts (hadisə sxemləri, pəncərələr, sahibləri);
- Protocol Pack (API/vebhuk/EDA + security profile);
- Compliance Pack (KYP/KYB, DPIA/DPA, RG siyasəti);
- Go-Live Checklist (texniki/hüquqi/maliyyə konturları);
- Scorecard (SLO/keyfiyyət/nüfuz).
3) Hüquqi və komplayens paketi (KYP/KYB)
Qeydiyyat sənədləri, vergi statusu, benefisiarlar.
Trafik mənbələri siyasəti (affiliats üçün): brand-bidding, incent-modellər, cookie-stuffing qadağası.
Yurisdiksiyalar və marka bələdçisi: məzmun/reklam, nitq düsturları, diskleymerlər.
DPIA/DPA: PD emal məqsədləri, saxlama müddəti, transsərhəd axınlar, məlumatların lokalizasiyası.
RG öhdəlikləri: limitlər, xəbərdarlıqlar, özünü istisna etmə, yaş filtrləri.
4) Texniki konturlar: API, Webhucks, EDA və Trace
API (REST/gRPC): '/vN 'versiyaları, kursor paginasiyası,' Idempotency-Key ', maşın oxunan səhvlər və' correlationId '.
Vebhuke: JWS/HMAC imzası, 'kid/timestamp', 5 dəq ± duplication pəncərəsi, jitter ilə eksponensial backoff, təkrar oyun reyestri.
EDA (hadisə şini): PartnerId/traceId-ə görə partizanlaşdırma, biznes mənasında «tam bir dəfə» zəmanət (idempotentlik).
Trace: W3C 'traceparent'; tıklamadan FTD/depozit/faiz/ödənişlərə qədər korrelyasiya.
SmartLink/Deep Link: parametrlərin imzası, TTL, geo/yurisdiksiya/cihaz və SLO ödənişləri ilə marşrutlaşdırma.
5) Hadisələrin kanonikası və atributu
Минимальный набор: `click`, `session_start`, `registration`, `kyc_status`, `deposit`, `ftd`, `bet/spin`, `reward_granted`, `postback_received`, `fraud_signal`.
Atributiya qaydası: yurisdiksiya/kanal pəncərələri ilə son eligible touch; cross-device stitching - yalnız tokenlər vasitəsilə (xam PDn olmadan).
Deduplication: unikal 'eventId', bədən imzası, hash saxlama, pəncərə ± 5 dəqiqə.
Tarix: reconciliation üçün kursor boşaltma, yük altında offset pagination qadağan.
6) Təhlükəsizlik və məxfilik (Zero Trust)
S2S-təhlükəsizlik: mTLS, qısa ömürlü tokenlər, egress-allow-list, açar rotasiyası/JWKS.
PII-minimallaşdırma: 'playerId '/' visitId' tokenləşdirilməsi; detokinasiya yalnız seyf zonalarında.
RBAC/ABAC/ReBAC: giriş «yalnız öz və razılaşdırılmış görürəm»; SoD (kim görür ≠ kim qaydaları dəyişir ≠ kim açarları idarə edir).
WORM-audit: qaydaların, açarların və hesablama düsturlarının dəyişməz dəyişiklikləri.
Risk satıcısı: Birgə payplaynın, asılılıqların və partnyorun zəifliklərinin yoxlanılması.
7) Ödənişlər və KYC: profillər və SLO
APM matrisi: PSP prioriteti 'geo × device × scheme'; CR/p95 deqradasiyasında auto cut-over.
Float-buferlər və netting (ani ödənişlər üçün) - limitlər və xəzinə hüquqları ilə.
KYC/AML səviyyələri: L0/L1/L2; aşağı gəlirli üçün fast-track; mübahisəli əllə yoxlama; SLA mərhələləri.
Chargeback prosedurları: sübut bazası, pəncərələr, atributlar/frod siqnalları ilə əlaqə.
8) SLI/SLO və nüfuz (Trust Tiers)
Hədəf göstəriciləri:- Postbeklərin çatdırılması ≥ 99. 9%, p95 ≤ 1-2 s; API p95 ≤ 150-300 ms; lag şinlər ≤ 200-500 ms.
- KYC pass-rate və orta mərhələ müddəti - yurisdiksiya profillərinə görə.
- Vitrinlər/daşbordlar: təzəlik ≤ 1-5 s; p95 render ≤ 1. 5–2. 0 s; aptime ≥ 99. 9%.
Trust Tiers (T1-T4): avtomatik olaraq kompozit skor (SLO/ATTR/RG/SEC) ilə təyin olunur və limitlərə, RevShare dərəcələrinə və pilotlara çıxışa təsir göstərir.
9) İqtisadiyyat və hesablamalar
Ödəniş modelləri: CPA/RevShare/Hybrid/CPL; NET7/14/30 şərtləri; minimum ödənişlər; hold və klau-backs.
Net Revenue (kanonika, sadələşdirilmiş):- `NetRev = GGR − BonusCost − Jackpot/PoolShare − PaymentFees − Chargebacks − Tax/Levy − FraudLosses`.
- Kreditlər/cəzalar: SLO, RG/sanksiyalar → fasilə və yenidən hesablama üçün avtomatik bonus/malus.
- Reconciliation: imzalanmış hesabatlar/oracles, kursor boşaltmaları, uyğunsuzluq aktları, portalda invoys statusları.
10) Qum qutusu və konformans testləri
Sandbox keys və test webhucks; imza/idempotentlik validatorları; Jitter ilə retraj ssenariləri.
Yükləmə testləri: hədəf rps, PSP/KYC/şin sıçrama və deqradasiya modelləşdirilməsi.
Komplayens testləri: RG-gardrails, mətn/disleymer lokalizasiyası, yurisdiksiya filtrləri.
Go/No-Go: çek vərəqləri və başlanğıc pəncərəsi, kanarya trafiki (1% → 5% → 25% → 100%) və avtomatik rollbek.
11) Daşbordlar və scorecards
Tərəfdaş paneli: klik/req/FTD/depozitlər/CR/ARPU/LTV, postbeklərin statusu, SLO nəqliyyat, mübahisəli/hold halları, ödəniş proqnozu.
Ekosistem paneli: partnyorun NetRev-ə töhfəsi, nüfuz/Tier, «Trace-paket vaxtı», RG-fauls, SLO hadisələri, limit proqnozu.
Metrik kataloq: GGR/NetRev/CR vahid düsturları, sahibləri və pəncərələr - «iki həqiqət» qadağandır.
12) Əməliyyat prosesləri və RACI
12. 1 RACI (nümunə)
12. 2 War-room və hadisələr
Matrix P1/P2, stop düymələri (trafik/offer/marşrutlar/ödənişlər), 60-90 s Trace paketi üçün SLA, RCA «günahkar axtarışsız».
13) Anti-nümunələr
«Zoopark postbekov»: müxtəlif sxemlər/imzalar/pəncərələr → dubllar/dəliklər və mübahisələr.
Zirvədə tarixin offset-paginasiyası → itkilər/dublikatlar (kursorlardan istifadə edin).
Jitter/limitsiz retrasiyalar → fırtına və ikiqat hesablamalar.
GGR/NetRev/FTD/CR düsturları ilə «çoxlu həqiqətlər».
BI vitrinlər/ixrac və DPIA/DPA olmadan cross-border PII.
N + 1/DR olmadan SPOF-şlyuz redaktorları/assets/invoysing.
Guardrails (SLO/RG) olmadan və avtomatik rollback olmadan təcrübələr.
TTL/audit olmadan istisnalar - «yapışqan» override.
14) Çek vərəqləri
14. 1 Pre-conbording
- KYP/KYB və yurisdiksiya xəritəsi; marka bələdçi və mənbə siyasəti.
- DPIA/DPA, RG siyasəti; metrik/düsturların sahibləri təyin edilmişdir.
- Əsas təklif/əlavə razılaşmalar (ödənişlər, NET, holdlar) imzalanmışdır.
14. 2 İnteqrasiya
- API/webhucks/EDA: açarlar, imzalar, idempotentlik, kursorlar.
- SmartLink/Deep Link: imzalar, TTL, marşrutlaşdırma.
- Atributlar: son eligible touch, pəncərələr, dedup, kursor tarixi.
- Təhlükəsizlik: mTLS/JWKS, tokenization, SoD, egress nəzarət.
14. 3 Qum qutusu/Go-Live
- Yükləmə/uyğunlaşma testləri; RG-gardrails; PoC ödənişlər/KUS.
- Daşbordlar və alertlər; SLO-eşik və avto-malus/bonus.
- Kanarya trafiki, avto-rollbek, war-room.
14. 4 Əməliyyat
- Həftəlik reconciliation və uyğunsuzluq aktları.
- Scorecards və Tier limitləri/dərəcələri yenidən baxılması.
- Açarların/sertifikatların rotasiyası; DR/xaoc-şlyuz təlimləri.
15) Yetkinlik yol xəritəsi
v1 (Fond): əsas KYP/KYB, Protocol Pack, qum qutusu, ikitərəfli ödəmə modelləri, əl reconciliation.
v2 (Integration): SLO, SmartLink marşrutlaşdırma üzrə avto-konformans, kanar relizlər, scorecards və avto-malus/bonus.
v3 (Automation): proqnozlaşdırılan cut-over ödənişlər/KUS, ML-trafik keyfiyyətinin qiymətləndirilməsi, Trust Tier üzrə limitlərin/dərəcələrin dinamikası.
v4 (Networked Governance): zəncirlər arasında federal bağlantı, ümumi hovuzlar/kampaniyalar, DAO-metrik/bahis qaydaları.
16) Onbordinq müvəffəqiyyətinin metrikası
Sürət: TTM tətbiqindən ilk etibarlı hadisələrə qədər; qum qutusunun orta müddəti; hədəf SLA-da onbordinqlərin payı.
Keyfiyyət/risk: postbekov dəqiqliyi/vaxtında, lag şin, mübahisəli payı <X%, MTTR hadisələr.
Komplayens/RG: 0 PDn sızması, lokalizasiyaya riayət, RG-tetikleyicilər/1k aktiv.
İqtisadiyyat: uplift CR/FTD/ARPU/LTV, Cost-to-Serve per rps/txn/event, cache proqnozlaşdırılması,% avto-reconciliation.
Tərəfdaşlıq: Trust Tiers (T3/T4 ↑) üzrə paylama.
Qısa xülasə
Yeni tərəfdaşların bağlanması standartlaşdırma ritualıdır: vahid məlumat müqavilələri və nəqliyyat protokolları, Zero Trust və tokenizasiya, atributların və postbeklərin kanonikası, proqnozlaşdırıla bilən SLO/SLA və nüfuz, üstəgəl şəffaf iqtisadiyyat və hadisə/invoys intizamı. Təsvir edilən kanonikadan sonra ekosistem tərəfdaşları tez, təhlükəsiz və sübut oluna bilən şəkildə birləşdirir, əməliyyat risklərini və mübahisələri artırmadan şəbəkəni genişləndirir.