Оплата и checkout
Buyer checkout и исходы оплаты, которые ведут к provisioning — либо SaaS PlatformPlan на использование MyHoreca Licensing, либо vendor commerce покупка с выдачей лицензий. Секреты PSP и webhook signing credentials на этом сайте не публикуются.
Три имени, которые нельзя смешивать
| Термин | Смысл |
|---|---|
| PlatformPlan (SaaS) | Тариф подписки на платформу Licensing (dogfood / internal forever-free ≠ customer Free trial) |
| License Plan (POL) | Упаковка вендора для каталожного продукта — фичи/лимиты |
| Offer / price book (VCM) | Коммерческая цена вендора за продажу его ПО |
В UI и у интеграторов уточняйте Platform plan (SaaS) vs License plan (packaging) vs Offer. См. также Plans · Trials.
Плоскости оплаты (границы)
| Плоскость | Роль |
|---|---|
| Platform Billing (PBL) | Оплата SaaS / PlatformPlan MyHoreca |
| Vendor Commerce (VCM) | Buyer checkout вендора с fulfillment лицензий / grants |
Отдельная wiring провайдеров и webhook-маршрутов. Runtime не вызывает payment providers.
Публичный источник цен PlatformPlan
Анонимные потребители цен могут читать GET /api/v1/public/platform-plans.
Маршрут возвращает в детерминированном порядке только PlatformPlan, у которых
явно заданы одновременно Active и Public. Планы Internal, Draft и Retired
не возвращаются. Payload содержит только безопасную цену и лимиты платформы:
без PSP reference, tenant, Product, Customer, License или Runtime authority.
Ответы поддерживают strong ETag и ограниченное публичное кэширование.
Двуязычный маршрут WWW /{locale}/pricing показывает этот каталог напрямую:
локализует цены и лимиты платформы и имеет явные состояния загрузки, пустого
каталога и retryable error. Невалидные или недоступные данные не дают частичных
карточек и не заменяются старыми захардкоженными ценами.
Live vs Fake
Без live PSP credentials безопасный default — Fake (development). Первое live-семейство PSP — Stripe (Checkout Sessions + inbound webhooks; opt-in через ops secrets). Другие PSP — follow-up; страница не изобретает multi-PSP UX.
Buyer SPA может показывать Fake succeed/fail только в Fake mode; live checkout — redirect провайдера + webhook fulfillment. Никаких card data и PSP secret keys в SPA или примерах docs.
Что операторы не должны класть в публичные docs
- Live Stripe (и др.) secret keys / webhook signing secrets
- Полные webhook payload с PII в примерах
- Private Host /
platform.jsoncredentials — см. Secrets
Связанное
- Customer Portal · Reseller Portal
- Plans · Продукты · Entitlements
- Webhooks (события интегратора ≠ внутренности PSP ingress)
- API Reference · Каталог ошибок
Дальше
- Быстрый старт
- Доверие после выдачи лицензии: Проверка доверия (JWKS)