Перейти к основному содержимому

Оплата и checkout

Buyer checkout и исходы оплаты, которые ведут к provisioning — либо SaaS PlatformPlan на использование MyHoreca Licensing, либо vendor commerce покупка с выдачей лицензий. Секреты PSP и webhook signing credentials на этом сайте не публикуются.

Три имени, которые нельзя смешивать

ТерминСмысл
PlatformPlan (SaaS)Тариф подписки на платформу Licensing (dogfood / internal forever-free ≠ customer Free trial)
License Plan (POL)Упаковка вендора для каталожного продукта — фичи/лимиты
Offer / price book (VCM)Коммерческая цена вендора за продажу его ПО

В UI и у интеграторов уточняйте Platform plan (SaaS) vs License plan (packaging) vs Offer. См. также Plans · Trials.

Плоскости оплаты (границы)

ПлоскостьРоль
Platform Billing (PBL)Оплата SaaS / PlatformPlan MyHoreca
Vendor Commerce (VCM)Buyer checkout вендора с fulfillment лицензий / grants

Отдельная wiring провайдеров и webhook-маршрутов. Runtime не вызывает payment providers.

Публичный источник цен PlatformPlan

Анонимные потребители цен могут читать GET /api/v1/public/platform-plans. Маршрут возвращает в детерминированном порядке только PlatformPlan, у которых явно заданы одновременно Active и Public. Планы Internal, Draft и Retired не возвращаются. Payload содержит только безопасную цену и лимиты платформы: без PSP reference, tenant, Product, Customer, License или Runtime authority. Ответы поддерживают strong ETag и ограниченное публичное кэширование.

Двуязычный маршрут WWW /{locale}/pricing показывает этот каталог напрямую: локализует цены и лимиты платформы и имеет явные состояния загрузки, пустого каталога и retryable error. Невалидные или недоступные данные не дают частичных карточек и не заменяются старыми захардкоженными ценами.

Live vs Fake

Без live PSP credentials безопасный default — Fake (development). Первое live-семейство PSP — Stripe (Checkout Sessions + inbound webhooks; opt-in через ops secrets). Другие PSP — follow-up; страница не изобретает multi-PSP UX.

Buyer SPA может показывать Fake succeed/fail только в Fake mode; live checkout — redirect провайдера + webhook fulfillment. Никаких card data и PSP secret keys в SPA или примерах docs.

Что операторы не должны класть в публичные docs

  • Live Stripe (и др.) secret keys / webhook signing secrets
  • Полные webhook payload с PII в примерах
  • Private Host / platform.json credentials — см. Secrets

Связанное

Дальше