Архитектура реферальных связей
1) Зачем экосистеме реферальные связи
Реферальные связи — это устойчивые, воспроизводимые мосты между источниками влияния (аффилиаты, создатели контента, стримеры, пользователи-амбассадоры) и конверсионными действиями (регистрация, KYC, депозит, игра). Архитектура задает:- предсказуемость атрибуции и выплат;
- скорость онбординга и масштабирования партнеров;
- безопасность/приватность (PII-минимизация, RG-guardrails);
- экономику (честный сплит, Cost-to-Serve, ROI каналов).
2) Модели реферальных связей
2.1 По глубине
Одноуровневая (L1): вознаграждение первичного реферера за целевое событие (FTD/депозит/активация миссии).
Многоуровневая (L2+): доли выплат уходят вверх по дереву рефералов; применяется ограничение по уровню/капам/комиссиям.
Гибрид: L1 фикс + небольшой «тонкий хвост» по L2.
2.2 По носителю влияния
Аффилиат/медиа (сети, паблишеры, стримеры).
User-to-User (реферальные коды/линки игроков).
Ко-бренд / B2B (партнерские бренды/операторы, кросс-цепные переходы).
2.3 По топологии обмена
Hub&Spoke: единый центр атрибуции и постбеков — проще конформанс.
Mesh (федерация): прямые связи между цепями — требует строгой каноники событий и подписей.
Layer-to-Layer: медиа → оффер → платежи/KYC → игра (четкие домены и шлюзы).
3) Онтология и идентификаторы
3.1 Ключевые сущности
`referrerId`, `referralId`, `playerId` (псевдоним), `affiliateId`, `campaignId`, `offerId`, `routeId`, `operatorId`, `providerId`, `traceId`.
3.2 Связность и приватность
PII хранится в сейф-зонах, в обмене — только токены/псевдонимы.
Связь клика с событием: `traceId` тянется от клика/линка до регистрации/депозита/игры.
TTL/expiry для токенов рефкодов; защита от перепривязки устройств.
4) Событийная модель и контракты данных
4.1 Минимальный набор событий
`ref_click`, `deep_link_open`, `session_start`, `registration`, `kyc_status`, `deposit`, `ftd`, `bet/spin`, `mission_progress`, `reward_granted`, `ref_postback_received`, `fraud_signal`.
4.2 Требования к событиям
Семантические версии схем (Schema Registry), обязательные поля и допустимые значения.
Идемпотентность через `eventId` + окно дедупликации (±5 мин).
Часовые пояса — UTC/ISO-8601, все суммы и валюты с `currency`.
5) Протоколы: ссылки, диплинки, SmartLink, постбеки
5.1 Генерация реф-линков
Параметры: `rid` (реферер), `cid` (кампания), `oid` (оффер), `sub1..sub5`, `utm_`, `traceId`.
Подпись параметров (JWS/HMAC), TTL, защита от подмены (`kid`, `timestamp`).
5.2 SmartLink/Deep Link
SmartLink перенаправляет по гео/юрисдикции/устройству/состоянию SLO платежных маршрутов.
Deep Link ведет на конкретную игру/лендинг/миссию (проверка доступности по региону/лицензии).
5.3 Постбеки (S2S)
Подписанные вебхуки: `signature`, `eventId`, `timestamp`, `rid/cid/oid`, `traceId`.
Ретраи с джиттером и backoff; реестр для переигровки; курсорная выгрузка истории.
6) Атрибуция и коллизии
6.1 Правила атрибуции
Last eligible touch с окнами по юрисдикциям и каналам.
Кросс-девайс ститчинг через согласованные токены/фингерпринты (без сырого PII).
При многоступенчатых маршрутах — веса вкладов (см. сплиты ниже).
6.2 Разрешение коллизий
Приоритет прямого реферала пользователя над медиа-кликом, если окно L1 активно.
Фрод/невалид: пометки «disputed», холд выплат до reconciliation.
7) Антифрод и качество реферального трафика
Сигналы: device farm, неестественные CTR/CR, быстрые циклы кликов/регистраций, несовпадение гео/ASN, brand-bidding, стимуляционный трафик под видом контента.
Действия: авто-охлаждение, пауза линка/оффера, отзыв ключей, blacklist площадок, повторная верификация реферера.
Scorecard качества: LTV/FTD, удержание, chargeback/bonus-abuse, точность/своевременность постбеков.
8) Расчет выплат и сплиты
8.1 Базовые модели
CPA/CPL (фикс за событие, например FTD/регистрация).
RevShare (доля Net Revenue по окну).
Гибрид (фикс + доля).
Многоуровневый сплит (L1/L2… с капами/порогами).
8.2 Формулы (упрощенно)
Доля реферера (i) при многоступенчатом вкладе:[
share_i=\frac{W_i \cdot Q_i}{\sum_j W_j \cdot Q_j}
]
где (W_i) — вес шага (L1>L2… или по модели вклада канала), (Q_i) — коэффициент качества (SLI доставки, точность постбеков, отсутствие фрода/RG-флагов).
Выплата:[
payout_i = share_i \times (Base\ Reward \ \text{или} \ Net\ Revenue \times rate) \times Adjustments
]
`Adjustments`: кредиты/пенальти за SLO, удержания за спорные кейсы, RG/санкционные корректировки.
8.3 Ограничения и капы
Квартальные/месячные лимиты; минимальная выплата; холд на ревью спорных событий; срезы по юрисдикции и платежному статусу.
9) Безопасность, приватность и RG
Zero Trust: mTLS для S2S, короткоживущие токены, egress-allow-list.
PII-минимизация: в реф-трафике — только токены/псевдонимы; детокенизация строго в сейф-зонах.
RG-guardrails: ограничения интенсивности по уязвимым сегментам; обязательные дисклеймеры; запрет офферов в запрещенных регионах.
DPA/DPIA и локализация: хранение и обработка по юрисдикциям, запрет трансграничного экспорта ПДн вне правил.
10) Дашборды и наблюдаемость
10.1 Панель рефералов/аффилиатов
Клики, регистрации, KYC, FTD, депозиты, CR/ARPU/LTV, статусы постбеков, сплиты и ожидаемые выплаты, капы/квоты.
10.2 Панель экосистемы
Карта связей (referrer→реферал), когорты, доля спорных, RG/санкционные фолы, MTTR по инцидентам, вклад каналов/цепей.
10.3 SLO
Доставка постбеков ≥ 99.9% (p95 ≤ 1–2 с), lag шины ≤ 200–500 мс, рендер панелей p95 ≤ 1.5–2.0 с, покрытие трассировкой ≥ 95% путей.
11) Governance и RACI
12) Операционные процессы
12.1 Онбординг реферера
KYP/KYB, источники трафика, юрисдикции, бренд-гайд, RG-соглашение.
Выдача ключей/API/вебхуков; песочница и conformance-тесты подписей/идемпотентности.
12.2 Изменения/релизы
Change-calendar (зеленые/желтые/красные окна), прогрессивные включения (1%→5%→25%→100%), guardrails и авто-роллбек.
12.3 Инциденты/war-room
P1/P2, стоп-кнопки (трафик/оффер/маршрут), SLA на трейс-пакет 60–90 с, RCA «без поиска виноватых».
12.4 Reconciliation и выплаты
Курсорные выгрузки, сверка хэшей событий, акты/инвойсы, NET7/14/30, удержания (фрод/чарджбеки/бонус-абьюз), FX-курсы.
13) Интеграция с остальными слоями экосистемы
Платежи/APM: квоты и cut-over при деградации CR/P95.
KYC/AML: pass-rate и SLA этапов; fast-track для низкорисковых.
Контент/миссии: диплинки на игры/турниры с проверкой RTP/волатильности и региональных ограничений.
Аналитика/ML: propensity-модели, ранжирование офферов, антифрод-сигналы.
14) Анти-паттерны
«Зоопарк постбеков»: разные форматы/подписи/окна → дубли, потери, споры.
Offset-пагинация истории событий под нагрузкой → дыры/дубликаты (только курсоры).
Ретраи без джиттера/лимитов → шторм и двойные начисления.
PII в реф-событиях → утечки и нарушения.
Неограниченные многоуровневые хвосты → токсичная экономика, невозможность контроля.
Единый SPOF-редирект без N+1/health-flip.
Нету traceId → атрибуцию нельзя доказать.
15) Чек-листы
15.1 Проектирование
- Онтология и Schema Registry (версии, обязательные поля).
- Контракты постбеков и подписи (JWS/HMAC), окно дедупликации.
- SmartLink/Deep Link генератор, TTL и защита параметров.
- Атрибуция: правило, окна, приоритеты коллизий, кросс-девайс ститчинг.
- Модели выплат и сплитов, капы/лимиты, удержания.
- Zero Trust, токенизация, DPIA/DPA, RG-guardrails.
- Дашборды/scorecards и SLO, алерты и war-room.
15.2 Запуск
- Песочница/конформанс, тест-события и сверка.
- Прогрессивный релиз, авто-роллбек.
- Настроены reconciliation и инвойс-пайплайн.
15.3 Эксплуатация
- Еженедельные scorecards качества и SLO.
- Ревью спорных/холдовых кейсов.
- Периодические RCA и обновление правил.
16) Дорожная карта зрелости
v1 (Foundation): единая каноника событий/постбеков, SmartLink, L1-модель, базовые дашборды.
v2 (Integration): кросс-цепные рефсвязи, курсорные реплики, гибридные выплаты, scorecards и авто-охлаждение.
v3 (Automation): ML-ранжирование офферов, предиктивные cut-over платежей/KYC, auto-guardrails по SLI/RG.
v4 (Networked): федеративная атрибуция между сетями, коллективные миссии/турниры, DAO-правила сплитов.
17) Метрики успеха
Бизнес: uplift FTD/ARPU/LTV от реф-каналов, CAC/окупаемость, доля качественных источников.
Качество: точность/своевременность постбеков, спорность < X%, холды/чарджбеки.
Техника: p95 редиректов и постбеков, lag шины, MTTR по инцидентам.
Комплаенс/RG: инциденты ПДн=0, соблюдение юрисдикций, RG-триггеры/1k активных.
Экономика: Cost-to-Serve (per rps/txn/event), кредиты/пенальти, ROI каналов.
Краткое резюме
Архитектура реферальных связей — это стандарты идентификаторов и событий, SmartLink/диплинки и подписанные постбеки, честная атрибуция, строгая приватность и RG, плюс прозрачная экономика сплитов и наблюдаемость. Постройте канонику и SLO, автоматизируйте guardrails и reconciliation — и реферальный контур станет масштабируемым, безопасным и прибыльным фундаментом всей экосистемы.