Ödəniş provayderləri ilə SLA
TL; DR
Güclü SLA = ölçülə bilən KPI, biznes effekti (AR, TtW, TtR, latency, webhook SLA, settlement timeliness), plus prosessual öhdəliklər (eskalasiya, RFO/RCA, dəyişikliklər) və maliyyə stimulları (xidmət kreditləri). Öz metriklərimizi və provayder məlumatlarımızı izləyirik, gündəlik dövrümüzü yoxlayırıq və hazır faylover pleybuklarını saxlayırıq.
1) Terminlər və əhatə dairəsi
SLA (Service Level Agreement) - xidmət keyfiyyətinə dair müqavilə öhdəlikləri.
SLO (Service Level Objective) - xüsusi hədəf səviyyələri (saat/gün/ay).
PSP/Acquirer/APM/Bank/RTP - provayder növləri; SLA relslərdə fərqli ola bilər.
Metodlar/hərəkətlər: 'deposit/auth/capture', 'refund', 'payout/withdrawal', 'webhooks', 'settlement'.
SLA həcmi: API/panel, ödəniş emalı, notifikasiya, hesabat/reyestrlər, dəstək, dəyişikliklər (change management), təhlükəsizlik və uyğunluq.
2) SLA metrik lüğəti
2. 1 Mövcudluq və performans
API Uptime% (dəqiqəlik/beş dəqiqəlik qranulyarlıq)
Auth/Capture Latency p95/p99 (сек)
Webhook Delivery p95 (сек) и Success % (≥99. 9%)
Settlement Timeliness: elan edilmiş T + N-ə daxil olan batçaların payı (≥ 99%)
2. 2 Dönüşüm və keyfiyyət
Seqmentlər üzrə Approval Rate (AR): 'country × BIN × method × device' (variativ olaraq, istisnalarla «referens dəhlizi» kimi)
Soft Decline Recovery Support (retras, marşrutlaşdırma dəstəyi)
Refund Success % и TtR p95
Payout Success % и TtW p95
Duplicate/Idempotency Incidents = 0
2. 3 Məlumatların və hesabatların etibarlılığı
Report Delivery SLA: реестры `transactions/settlements/fees` до `HH:MM UTC` (≥99. 5%)
Schema Stability/Change Notice: 30 gün ≥ bildiriş
Webhooks vs Reports Consistency: uyğunsuzluqlar ≤ 0. 05%
2. 4 Hadisələr və dəstək
Prioritet səviyyələri üzrə MTTA/MTTR (cavab/bərpa üçün vaxt)
RFO/RCA (Reason For Outage/Root Cause Analysis) ≤ 5 iş günü
Planned Maintenance Notice ≥ 7 gün (kritik - ≥ 14)
3) Tövsiyə olunan hədəf dəyərləri
(üsul/bazar üçün xüsusi; kart/instant/APM fərqlənir.)
Uptime API (aylıq): ≥ 99. 95% (kritik kontur)
Latency p95: Auth ≤ 1. 0 s, Capture ≤ 1. 5 s, Webhooks ≤ 3 s
AR Corridor (istinad): matrisinizdə/BIN bazarında mediandan aşağı deyil - 2-3 p.p. (hesablama metodunu qeyd edin)
Refund TtR p95: kartlar ≤ T + 1 b.d., instant rails ≤ 60 s
Payout TtW p95 (instant): ≤ 120 s; (T + 1) - elan edilmiş gündə 100%
Settlement Timeliness: ≥ 99% T + N-də
Report Delivery: ≥ 99. 5% razılaşdırılmış vaxtdan əvvəl
4) Ölçmə və sübut bazası
Satıcının tərəfi (siz): API telemetri (app-level timers), loging 'request _ id', webhook log, daxili hadisələri 'auth/capture/refund/payout', öz Uptime/Latency dashboard.
Provayder tərəfi: status-səhifə, insidentlər üzrə texniki hesabatlar, SLA hesabatları, AR/latency, settlement-statement üzrə yükləmələr.
Müqayisə: PSP hesabatları ilə hadisələri gündəlik reconcile (bax «Müqayisə»...), AR/latency statistik nəzarət (dəhlizlər).
Vahid vaxt zonası: UTC, ntp sinxronizasiyası.
5) Maliyyə stimulları və kreditlər
Service Credits (kredit-memo) Business Impact-a bağlıdır:- Uptime/Latency/Webhook → sabit% fee kreditlərin deqradasiyası.
- Settlement → kredit gecikmiş məbləğ/komissiya%.
- Xroniki AR-dəhliz pozuntuları → routinq/komissiya/birgə plana yenidən baxılması.
- Cap/Collar: kreditlərin yuxarı limiti/ay, istisnalar (fors-major, tənzimləmə hərəkətləri).
- Qeyri-performance Exit: ardıcıl N pozuntularda ləğv etmək hüququ.
6) Hadisə və eskalasiya prosesi
P0-P3 sinifləri (P0 - tam əlçatmazlıq/kütləvi uğursuzluqlar).
MTTA/MTTR hədəfləri: məsələn, P0 MTTA ≤ 15 dəq, MTTR ≤ 2 saat.
Kanallar: növbətçi chat/telefon, bilet sistemi, status-səhifə.
RCA (≤ 5 r.d.) profilaktika planı ilə: texniki, proses, marşrutlaşdırma tədbirləri.
Sapport üçün rabitə: oyunçular üçün mesaj şablonları (gecikmələr/alternativlər).
7) Dəyişikliklərin idarə edilməsi (Change Management)
Notice ≥ 30 gün: API/reyestr sxemi, 3DS parametrləri, marşrutlar, settlement təqvimi, komissiya modelləri.
Sandbox + pilot 5-10% trafik birgə testlər.
Rollback planı və «feature-flag» sizin tərəfinizdədir.
8) SLA-da təhlükəsizlik və uyğunluq
Tranzit/sülh, sertifikatlaşdırma (PCI DSS/SOC), zəifliklər və onların aradan qaldırılması üçün vaxt.
Sanksiya/AML-skrininq, PEP, SoF/SoW - provayder tərəfindən dəstəklənən funksiyalar və onların SLA.
Data Processing Addendum (DPA), retention и DSAR.
Breach Notification: təhlükəsizlik hadisəsi zamanı 24 saat ≤.
9) Monitorinq və Daşbordlar
Məcburi widget 'lar:1. Uptime/Latency (p50/p95/p99) metodları və regionlar üzrə.
2. Webhook SLA: çatdırılma vaxtı, uğurlu pay, drebging/dublikatlar.
3. 'BIN × country × provider' bölməsində AR/Soft Declines.
4. Refund/Payout Health: Success %, TtR/TtW p95.
5. Settlement Timeliness və Aging uğursuz batches.
6. Incident Panel: MTTA/MTTR, açıq RCA, kredit-memo.
10) SLA analitikası üçün data modeli (minimum)
ts_utc, provider, method_code, action(auth/capture/refund/payout/webhook/settlement),
latency_ms, status, is_success,
bin, country, device_os,
webhook_delivery_sec, webhook_retry_count,
settlement_date, settlement_status,
incident_id, severity, mtta_sec, mttr_sec
11) SQL dilimləri (nümunə)
11. 1 Uptime/Latency
sql
SELECT
DATE_TRUNC('hour', ts_utc) AS h,
provider, method_code, action,
COUNT() FILTER (WHERE is_success)=1. 0 / COUNT() AS success_rate,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY latency_ms) AS p95_ms
FROM sla_events
WHERE action IN ('auth','capture')
GROUP BY 1,2,3,4;
11. 2 Webhook SLA
sql
SELECT
DATE_TRUNC('hour', ts_utc) h, provider,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY webhook_delivery_sec) AS wb_p95,
AVG(CASE WHEN webhook_retry_count=0 THEN 1 ELSE 0 END) AS wb_success
FROM sla_events
WHERE action='webhook'
GROUP BY 1,2;
11. 3 Settlement Timeliness
sql
SELECT settlement_date, provider,
AVG(CASE WHEN settlement_status='ON_TIME' THEN 1 ELSE 0 END) AS on_time_share
FROM sla_events
WHERE action='settlement'
GROUP BY 1,2;
12) SLA nöqtə şablonu (nümunə)
text
1. Availability
- Monthly API Uptime ≥ 99. 95% (5-min granularity).
- Exclusions: Planned Maintenance (≤ 2h/month, 00:00–06:00 UTC, 7d notice).
2. Performance
- Auth p95 latency ≤ 1. 0 s; Capture p95 ≤ 1. 5 s.
- Webhook delivery p95 ≤ 3 s, success ≥ 99. 9%, no duplicates.
3. Financial Operations
- Settlement T+N on-time ≥ 99%; reports delivered by 07:00 UTC D+1 (≥ 99. 5%).
4. Incident Management
- P0: MTTA ≤ 15 min, MTTR ≤ 2 h; P1: 30 min / 4 h.
- RCA within 5 business days with preventive actions.
5. Data & Changes
- 30-day advance notice for API/report schema changes.
- Backward compatibility window ≥ 60 days.
6. Remedies
- Service credits per breach (tiered), cap 25% monthly fees.
- Termination right upon 3 consecutive P0 breaches.
13) Faylover pleybukları
Auth/Latency deqradasiyası
Fəaliyyət: alternativ PSP smart-routing daxil, həssas BIN 3DS-challenge artırmaq, backoff ilə yumşaq-decline retrai.
Webhook gecikmələr/dublikatlar
Hərəkətlər: pollinqə keçin, prosessorlarda idempotentliyi yandırın, avtomatik refandları müvəqqəti dondurun.
Settlement tutuldu
Fəaliyyət: Xəzinədarlıq StressRes istifadə, müvəqqəti ani ödəniş limitlərini azaltmaq, PSP-də eskalasiya, kredit-memo.
Payouts problemləri
Hərəkətlər: ehtiyat relsə keçmək (SEPA/RTP/digər PSP), yüksək risk üçün 'payout-lock' aktiv, VIP prioritetləşdirilməsi.
14) Provayderlərin idarə edilməsi və QBR
QBR (quarterly business review): AR/Latency/Webhook/Settlement/KPI kreditləri, təkmilləşdirmə planı, yol xəritəsi fic.
Benchmarking: SLO, insident, dəyər (Cost/GGR), hesabat keyfiyyəti üzrə provayderlərin müqayisəli cədvəli.
Scorecard: Hər SLA bölməsi üçün 0-5.
15) SLA tətbiq çek siyahısı
- Metrik, düstur və seqmentasiya müəyyən edilmişdir (UTC, p95/p99, hesablama bazaları).
- PSP hesabatları ilə gündəlik yığım/dashboard və müqayisə konfiqurasiya.
- MTTA/MTTR, eskalasiya, əlaqə 24/7, status-səhifə tərəfindən yazılmışdır.
- service credits və xroniki pozğunluqlarda xitam hüququ təsbit edilmişdir.
- Change-notice ≥ 30 gün, sandbox testləri və rollback planı.
- Təhlükəsizlik/uyğunluq: PCI/SOC, breach ≤ 24h, DPA/retention.
- Feilover playbook və marşrutlaşdırma orkestrator ilə inteqrasiya.
- QBR/scorecard, AR-dəhlizlərin müntəzəm kalibrlənməsi.
16) Tez-tez səhvlər
Qeyri-müəyyən təriflər (p95 hesab etmək üçün «uğur» nədir) → mübahisələr və «kağız» SLA.
Metriklərinizin olmaması → provayderin hesabatlarından asılılıq.
Heç bir maliyyə stimulu → SLA işləmir.
Anti-frod effekti ilə AR qarışdırılması → hesablama bazasına daxil olan şeyi düzəldin.
Ignor settlement-təqvim və taymzon → tikişsiz və kassa boşluqları.
Xülasə
İşçi SLA ümumi ifadələr toplusu deyil, rəqəmlər və proseslərlə tikilmiş bir müqavilədir: telemetriya ilə təsdiqlənən əlçatanlıq/sürət/çevirmə/nəticə/hesabat üzrə aydın SLO-lar, pozuntulara görə kredit-memo və hazır faylçı pleybukları ilə. Belə bir SLA gözləntiləri bərabərləşdirir, reaksiya müddətini azaldır və birbaşa monetizasiya məqsədlərini dəstəkləyir: AR yuxarıda, TtW/TtR aşağıda, kassa gecikmələri nadir hallarda və insidentlər idarə olunur.