VÒNG ĐỜI TÀI NGUYÊN API

Chuyển trạng thái, hủy và retry

Client tích hợp theo state machine rõ ràng, không phải suy đoán yêu cầu timeout đã được xử lý hay chưa.

01

State machine của yêu cầu ký

created
  → awaiting_approval
  → approved
  → activated
  → signing
  → completed

Terminal/exception states:
rejected · expired · cancelled · provider_unavailable · failed

02

Quy tắc chuyển trạng thái

TừHành độngĐếnIdempotency
createdYêu cầu tùy chọn phê duyệtawaiting_approvalCó thể lặp lại an toàn
awaiting_approvalXác minh phê duyệt WebAuthnapprovedIdempotent theo assertion/challenge
approvedKích hoạt authorization kýactivatedBắt buộc idempotency key
activatedThực thi chữ kýsigning/completedBắt buộc idempotency key
created/awaiting_approvalHủycancelledCó thể lặp lại an toàn
any non-terminalHết hạn theo policyexpiredDo server kiểm soát

03

Thao tác bất đồng bộ

  • 202 Accepted trả về resource URI và hướng dẫn retry-after.
  • GET tài nguyên hỗ trợ polling với backoff có giới hạn.
  • Sự kiện webhook theo mô hình at-least-once và phải được khử trùng lặp.
  • Hủy chỉ là best-effort sau khi thao tác được bảo vệ đã bắt đầu thực thi.
  • Xác minh một phần được thể hiện rõ ràng, không bao giờ được quy đổi thành thành công.