SLA با ارائه دهندگان پرداخت
TL ؛ دکتر متخصص
SLA قوی = KPI های قابل اندازه گیری مرتبط با تاثیر کسب و کار (AR، TtW، TtR، تاخیر، SLA webhook، زمان حل و فصل)، به علاوه تعهدات فرآیند (افزایش، RFO/RCA، تغییرات) و انگیزه های مالی (اعتبارات خدمات). ما با معیارهای خودمان و داده های ارائه دهنده نظارت می کنیم، در چرخه روزانه بررسی می کنیم و کتاب های آماده شده را آماده می کنیم.
1) شرایط و دامنه
SLA (توافقنامه سطح خدمات) - تعهدات قراردادی برای کیفیت خدمات.
SLO (هدف سطح خدمات) - سطح هدف خاص بر اساس معیارها (ساعت/روز/ماه).
PSP/Acquirer/APM/بانک/RTP - انواع ارائه دهنده ؛ SLA می تواند بر روی ریل ها متفاوت باشد.
روش ها/اقدامات: «سپرده/auth/capture»، «بازپرداخت»، «پرداخت/در»، «webhooks»، «حل و فصل».
دامنه SLA: API/پانل، پردازش پرداخت، اطلاعیه ها، گزارش/ثبت، پشتیبانی، تغییرات (مدیریت تغییر)، امنیت و انطباق.
2) فرهنگ لغت معیارهای SLA
2. 1 در دسترس بودن و عملکرد
زمان آپدیت API٪ (دانه بندی دقیقه/پنج دقیقه)
خودکار/ضبط تاخیر p95/p99 (сек)
وبهوک تحویل p95 (сек) и درصد موفقیت (≥99. 9%)
زمان حل و فصل: نسبت دسته های ثبت شده در T + N اعلام شده (≥99٪)
2. ۲ تبدیل و کیفیت
نرخ تایید (AR) توسط بخش: 'کشور × BIN × روش × دستگاه'
نرم کاهش بازیابی پشتیبانی
بازپرداخت موفقیت٪ и TtR p95
پرداخت موفقیت٪ и TtW p95
تکراری/حوادث idempotency = 0
2. 3 قابلیت اطمینان داده ها و گزارش
گزارش تحویل SLA: реестры 'معاملات/شهرک/هزینه' до 'HH: MM UTC' (≥99. 5%)
یادداشت ثبات/تغییر طرح - ≥30 روز اطلاع
Webhooks در مقابل گزارش سازگاری: اختلافات ≤0. 05%
2. ۴ حوادث و پشتیبانی
MTTA/MTTR بر اساس سطح اولویت
RFO/RCA (دلیل قطع برق/تجزیه و تحلیل علت ریشه) ≤ 5 روز کاری
اطلاعیه تعمیر و نگهداری برنامه ریزی شده ≥ 7 روز (بحرانی - ≥14)
3) مقادیر هدف توصیه شده (معیارها)
(سفارشی برای روش/بازار ؛ کارت/فوری/APM متفاوت است.)
API آپ تایم (ماهانه): 99 ≥. 95٪ (مدار بحرانی)
تاخیر p95: ≤ خودکار 1. 0 ثانیه, ضبط ≤ 1. 5 بازدید کنندگان, وبهوک ≤ 3 بازدید کنندگان
AR Corridor (مرجع): کمتر از میانگین بازار/BIN در ماتریس شما - 2-3 درصد امتیاز (روش محاسبه را اصلاح کنید)
بازپرداخت TtR p95: کارت ≤ T + 1 bp، ریل های فوری ≤ 60 ثانیه
پرداخت TtW p95 (فوری): ≤ 120 ثانیه ؛ (T + 1) - 100٪ در روز اعلام شده
بهنگام بودن حل و فصل: ≥ 99٪ در اعلام T + N
تحویل گزارش: ≥ 99. 5٪ قبل از زمان توافق
4) اندازه گیری و پایه شواهد
سمت بازرگان (شما): تله متری API (تایمر در سطح برنامه), ورود به سیستم 'request _ id', سیاهههای مربوط به webhook, رویدادهای داخلی 'auth/ضبط/بازپرداخت/پرداخت', خود آپ تایم/تاخیر داشبورد.
طرف ارائه دهنده: صفحه وضعیت، گزارش های فنی در مورد حوادث، گزارش در SLA، آپلود در AR/latency، حل و فصل بیانیه.
آشتی: آشتی روزانه از حوادث خود را با گزارش PSP (نگاه کنید به «آشتی»...)، AR کنترل آماری/تاخیر (راهرو).
منطقه زمانی متحد: UTC، هماهنگ سازی ntp.
5) انگیزه های مالی و وام
اعتبار خدمات (یادداشت اعتباری) به تاثیر کسب و کار مرتبط است:- Uptime/Latency/تخریب Webhook → ثابت٪ اعتبار هزینه.
- حل و فصل تاخیر → وام در٪ از مقدار تاخیر/کمیسیون.
- نقض مزمن AR راهرو → مسیریابی/کمیسیون تجدید نظر/طرح مشترک.
- کلاه/یقه: حد بالایی از اعتبارات/ماه، استثنا (فورس ماژور، اقدامات نظارتی).
- Non-performance Exit: حق خاتمه دادن به N نقض متوالی.
6) حادثه و روند تشدید
کلاس های P0-P3 (P0 - عدم دسترسی کلی/خرابی های جرم).
اهداف MTTA/MTTR: به عنوان مثال، P0 MTTA ≤ 15 دقیقه، MTTR ≤ 2 ساعت.
کانال ها: وظیفه چت/تلفن، سیستم بلیط، صفحه وضعیت.
RCA (≤5 روز کاری) با یک برنامه پیشگیری: اقدامات فنی، فرآیند، مسیریابی.
ارتباطات برای پشتیبانی: قالب پیام برای بازیکنان (تاخیر/جایگزین).
7) مدیریت تغییر
توجه ≥ 30 روز برای: طرح API/رجیستری، پارامترهای 3DS، مسیرها، تقویم حل و فصل، مدل های کمیسیون.
تست های مشترک در Sandbox + خلبان 5-10٪ از ترافیک.
طرح رول بک و «پرچم ویژگی» در کنار شما.
8) ایمنی و انطباق در SLA
رمزگذاری در حمل و نقل/استراحت، صدور گواهینامه (PCI DSS/SOC)، آسیب پذیری ها و زمان حذف آنها.
تحریم/AML غربالگری، PEP، SoF/SoW - ویژگی های ارائه دهنده پشتیبانی و SLA های خود را.
ضمیمه پردازش داده ها (DPA)، نگهداری и DSAR.
اخطار نقض: ≤ 24 ساعت برای یک حادثه امنیتی.
9) نظارت و داشبورد
ابزارک های مورد نیاز:1. زمان/تاخیر (p50/p95/p99) با روش و منطقه.
2. Webhook SLA: زمان تحویل، میزان موفقیت، گزاف گویی/تکراری.
3. AR/Soft در زمینه «ارائه دهنده × کشور × BIN» کاهش می یابد.
4. بازپرداخت/پرداخت سلامت: موفقیت٪، TtR/TtW p95.
5. زمان حل و فصل و پیری دسته های غیر ورودی.
6. پنل حادثه: MTTA/MTTR، باز کردن RCA، یادداشت اعتباری.
10) مدل داده برای SLA (حداقل)
ts_utc, provider, method_code, action(auth/capture/refund/payout/webhook/settlement),
latency_ms, status, is_success,
bin, country, device_os,
webhook_delivery_sec, webhook_retry_count,
settlement_date, settlement_status,
incident_id, severity, mtta_sec, mttr_sec
11) برش SQL (به عنوان مثال)
11. 1 زمان آماده به کار/تاخیر
sql
SELECT
DATE_TRUNC('hour', ts_utc) AS h,
provider, method_code, action,
COUNT() FILTER (WHERE is_success)=1. 0 / COUNT() AS success_rate,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY latency_ms) AS p95_ms
FROM sla_events
WHERE action IN ('auth','capture')
GROUP BY 1,2,3,4;
11. 2 وبلاگ SLA
sql
SELECT
DATE_TRUNC('hour', ts_utc) h, provider,
PERCENTILE_CONT(0. 95) WITHIN GROUP (ORDER BY webhook_delivery_sec) AS wb_p95,
AVG(CASE WHEN webhook_retry_count=0 THEN 1 ELSE 0 END) AS wb_success
FROM sla_events
WHERE action='webhook'
GROUP BY 1,2;
11. 3 حل و فصل به موقع
sql
SELECT settlement_date, provider,
AVG(CASE WHEN settlement_status='ON_TIME' THEN 1 ELSE 0 END) AS on_time_share
FROM sla_events
WHERE action='settlement'
GROUP BY 1,2;
12) قالب مورد SLA (نمونه)
text
1. Availability
- Monthly API Uptime ≥ 99. 95% (5-min granularity).
- Exclusions: Planned Maintenance (≤ 2h/month, 00:00–06:00 UTC, 7d notice).
2. Performance
- Auth p95 latency ≤ 1. 0 s; Capture p95 ≤ 1. 5 s.
- Webhook delivery p95 ≤ 3 s, success ≥ 99. 9%, no duplicates.
3. Financial Operations
- Settlement T+N on-time ≥ 99%; reports delivered by 07:00 UTC D+1 (≥ 99. 5%).
4. Incident Management
- P0: MTTA ≤ 15 min, MTTR ≤ 2 h; P1: 30 min / 4 h.
- RCA within 5 business days with preventive actions.
5. Data & Changes
- 30-day advance notice for API/report schema changes.
- Backward compatibility window ≥ 60 days.
6. Remedies
- Service credits per breach (tiered), cap 25% monthly fees.
- Termination right upon 3 consecutive P0 breaches.
13) کتاب های بازی Feilover
تخریب Auth/Latency
اقدامات: مسیریابی هوشمند را در یک PSP جایگزین فعال کنید، 3DS-challenge را در BIN های آسیب پذیر افزایش دهید، نرم افزار کاهش می یابد.
تاخیر Webhook/تکراری
اقدامات: سوئیچ به رای گیری، فعال کردن idempointency در handlers، به طور موقت یخ خودکار refands.
حل و فصل تاخیر
اقدامات: استفاده از Treasury StressRes، محدودیت های پرداخت موقت فوری، افزایش به PSP، یادداشت اعتباری.
مسائل مربوط به پرداخت
اقدامات: سوئیچ به راه آهن آماده به کار (SEPA/RTP/دیگر PSP)، فعال کردن «پرداخت قفل» برای ریسک بالا، اولویت بندی VIP.
14) مدیریت ارائه دهنده و QBR
QBR (بررسی کسب و کار سه ماهه): AR/Latency/Webhook/Settlement/KPI اعتبارات، طرح بهبود، ویژگی نقشه راه.
معیار: جدول مقایسه ای از ارائه دهندگان توسط SLO، حوادث، هزینه (هزینه/GGR)، کیفیت گزارش.
کارت امتیازی: 0-5 در هر بخش SLA.
15) چک لیست پیاده سازی SLA
- معیارها، فرمول ها و تقسیم بندی تعریف شده اند (UTC، p95/p99، پایگاه های محاسبه).
- مجموعه/داشبورد و آشتی روزانه با گزارش PSP پیکربندی شده است.
- تجویز MTTA/MTTR، افزایش، اطلاعات تماس 24/7، صفحه وضعیت.
- اعتبار خدمات و حق پایان دادن به اختلالات مزمن محفوظ است.
- تغییر اطلاع ≥ 30 روز، آزمون ماسهبازی و طرح برگشت.
- امنیت/انطباق: PCI/SOC، ≤ نقض 24 ساعته، DPA/نگهداری.
- playbooks Feilover و ادغام با ارکستر مسیریابی.
- QBR/کارت امتیازی، کالیبراسیون منظم راهروهای AR.
16) خطاهای مکرر
تعاریف مبهم (آنچه که «موفقیت» در نظر گرفته می شود، جایی که p95 در نظر گرفته می شود) → اختلافات و SLA «کاغذ».
عدم وجود معیارهای خود، وابستگی به گزارش های ارائه دهنده.
هیچ انگیزه مالی وجود ندارد SLA کار نمی کند.
مخلوط کردن AR با اثر ضد تقلب → ثبت آنچه در پایه محاسبه گنجانده شده است.
نادیده گرفتن تقویم حل و فصل و منطقه زمانی → عدم تطابق و شکاف نقدی.
خلاصه
SLA کار است مجموعه ای از عبارات کلی نیست، اما یک قرارداد دوخته شده با اعداد و فرآیندهای: SLOs روشن در دسترس بودن/سرعت/تبدیل/نتیجه گیری/گزارش، تایید شده توسط تله متری خود را، با یک یادداشت اعتباری برای نقض و آماده ساخته شده کتاب بازی feilover. چنین SLA انتظارات را برابر می کند، زمان پاسخ را کاهش می دهد و به طور مستقیم از اهداف کسب درآمد پشتیبانی می کند: AR بالاتر است، TtW/TtR پایین تر است، تاخیر در جعبه دفتر نادر است و حوادث قابل کنترل هستند.