13 章 · 共 15

贯穿案例:澄流支付的正常批次、超时重试与风险商户

13.1 公司与案例边界

【教学示例】“澄流支付科技有限公司”是完全虚构的大陆支付机构,许可业务和所有数据均为教学构造,不对应真实机构。它为中小零售商户提供支付交易处理、商户对账和退款服务。案例只用单币种和简化服务费展示账务守恒,不是监管备付金报表、会计分录模板或市场费率。权威数据见 data/case-data/J06.json

虚构支付机构的一笔正常支付
一次超时重试和一个风险商户在三条路径中分别完成…
幂等收敛和人工调查
虚构支付机构的一笔正常支付、一次超时重试和一个风险商户在三条路径中分别完成结算、幂等收敛和人工调查

13.2 正常批次 CASE-J06-N01

4月1日商户通过主体、受益所有人、经营场景和结算账户核验,签订合同并绑定费率版。支付机构完成路由、清算、账本、对账、资金和灾备门禁。季度内50万笔交易金额10,000万元。用户支付指令经认证和风控进入合法路由,外部清算结果逐笔匹配;支付机构向商户结算9,940万元,按合同取得60万元服务费。

对象稳定ID金额/状态证据
商户MERCHANT-J06-N01activeKYB、合同、账户回拨
定价PRICE-J06-V202604010.6%教学费率版本、批准、有效期
支付批次BATCH-J06-2026Q2500,000笔/10,000.000支付事件和清算文件
客户资金客户资金账流入10,000.000银行/清算价值日
商户结算结算批次9,940.000商户应付和银行回执
服务费收入事件60.000合同、费率、可计费交易

客户资金桥:10,000-9,940-60=0。公司经营桥:收入60、成本36、毛利24;服务费现金54、应收6;成本现金30、应付6;直接现金54-30=24;间接现金24-6+6=24。客户资金10,000不能进入公司现金流入总额。

13.3 正常交易的事件链

正在绘制业务流程…
把正文中的参与者、动作与交接关系放回同一条业务链观察。

13.4 超时重试 CASE-J06-A01

10:00:00客户发起12万元支付,系统生成PAYMENT-J06-A01-0001IDEMP-J06-A01。上游扣款成功但回执超时,内部状态是Unknown。商户5秒后重试同一幂等键,网关返回原交易处理中,不发第二笔扣款。10:02异步回执到达,原交易变成功;10:10对账确认暂时未匹配12万元归属原交易。

验收正确值若错误的后果
有效支付意图1重试被当新订单
客户扣款1重复扣款和投诉
商户入账/应收1重复发货或余额虚增
有效账务事件1账本不守恒
重复财务影响0需退款、补偿和事故报告
期末未匹配0差错未关闭

正确设计不只在API缓存一个幂等响应。幂等键要进入支付交换、账本、上游请求、通知和商户查询;缓存失效、机房切换和消息重放仍只产生一个有效金融事件。状态未知期间客户界面显示处理中并提供查询,不诱导重新支付。

13.5 风险商户 CASE-J06-M01

商户当日交易300万元,其中90万元呈现异常设备和订单聚集。系统按获批策略暂停该部分结算,风险团队核验商户经营、订单、付款人、物流、设备和资金关系。60万元确认真实并释放,20万元退款或拒绝,10万元依有权措施处理;90=60+20+10,期末未解释0。其余210万元不因同店关联被无差别冻结。

风险信号不等于违法事实,临时限制也不等于公司可占有资金。每一金额都有客户、商户、法律和账务状态;客服告知可说明的状态和申诉渠道,AML/司法协查信息按权限保密。

13.6 案例岗位交接

交接上游产出下游验收失败责任
商务→KYB主体和业务资料来源、真实性、受益人、账户KYB不接受渠道结论代替
产品→技术状态机、费率、合同和异常UAT、版本、回滚产品/技术共同阻断
网关→账本唯一指令和幂等键借贷平衡与状态关联账本阻断提交
路由→清算上游ID和支付结果文件/消息完整与最终状态运营建差错
清算→资金商户应付和批次银行、客户资金和账户资金暂停结算
对账→财务可计费交易和费用收入成本现金桥财务阻断关账
风控→客服可披露状态和客户动作一致通知、申诉和补救客服不得编造结论

13.7 董事会看板

董事会首页同时呈现客户资金守恒、支付成功与未知、商户按时结算、欺诈损失与误杀、AML案件、投诉补救、系统可用与账务完整、毛利与自有现金、重大外包与地区许可。交易额增长放在第二页;客户资金差异、重复扣款或许可越界出现P0时,任何增长指标都不能抵消。

章末理解检查

合上原文,你能讲明白了吗?

不看原文,用自己的话解释「贯穿案例:澄流支付的正常批次、超时重试与风险商户」真正要解决什么业务问题。

已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。
本章目录7