数据交换与集成可靠性
适用基线:测试环境目标 / dev 分支 / 2026-07-15。
阅读对象:测试、实施、运维(主)。
本页解决什么问题
本页定义平台级数据交换的可观测与可恢复能力:调用记录、成功/失败轨迹、人工重试与日志联查。读完本页,应能按业务单号定位一次外部调用成败,并在重试前判断幂等风险。字段映射与单据挂接见第三方接口与单据挂接及各业务页。
何时用本页 / 不归本页
| 何时进来 |
不归本页 |
| 外部系统没回写、重复回写、要人工重试 |
哪个单据挂哪个外部系统、字段如何映射 → 业务模型/业务页 |
| 区分同步失败与异步失败入口 |
把接口调用信息当成配置中心;网关/密钥轮换流程 → 运维专项 |
| 与 HTTP 访问/错误日志联查 |
仅业务状态变更、无需外部回写 → 业务页即可 |
如何使用本组文档
使用前准备
| 需要确认什么 |
为什么重要 |
| 业务单号/外部单号 |
用于在调用记录中定位。 |
| 同步还是异步 |
决定先查接口信息还是异步失败记录。 |
| 是否允许重试 |
非幂等接口重试可能重复入账。 |
| 租户上下文 |
多租户下记录按租户隔离。 |
📷 截图占位
接口调用信息一条失败记录与异步失败重试按钮;脱敏报文。
当前能力
flowchart LR
A["业务动作触发交换"] --> B["同步调用或异步投递"]
B --> C["写入调用/异步记录"]
C --> D["成功归档或失败可查"]
D --> E["人工重试 / 业务补偿"]
| 能力 |
业务含义 |
| 接口调用信息 |
记录接口类型/名称、状态(成功/失败)、请求与响应摘要、错误信息,并可关联业务单号/业务 ID。 |
| 查询入口 |
存在「接口调用信息管理」菜单(当前挂在业务侧路径下,能力由平台接口信息服务支撑)。 |
| 异步失败记录 |
可查询 MQ/异步执行异常,支持按记录发起重新执行。 |
| 异步成功记录 |
可查询异步成功历史,并有清理类定时作业可维护历史体积。 |
| HTTP 访问/错误日志 |
管理端 API 调用与错误处理,见日志页。 |
| 定时补偿 |
部分失败重试/清理由调度作业触发,见定时任务与后台作业。 |
同步与异步边界
| 模式 |
典型表现 |
排障入口 |
| 同步 API |
用户操作当时返回成败 |
接口调用信息 + API 错误日志 |
| 异步消息/后台 |
单据先落库,稍后外部入账 |
异步失败/成功记录 + 定时重试作业 |
| 业务补偿 |
人工重推或业务页补偿动作 |
业务页规则 + 本页重试 |
未证实事项不要写成现状:统一死信队列控制台、全站单一幂等键规范、自动对账大盘等,需逐接口确认。
关键判断
| 判断点 |
应先确认什么 |
影响 |
| 外部没收到 |
调用记录是否生成、状态是否失败、报文是否发出。 |
区分「没触发」与「触发失败」。 |
| 失败能否重试 |
接口是否幂等、业务是否已部分成功。 |
盲目重试可能重复。 |
| 两边数据不一致 |
业务单号、外部单号、时间窗。 |
先对账再改配置。 |
| 报文敏感 |
请求/响应是否含密钥或隐私。 |
导出与截图需脱敏。 |
建议验证点
- 按业务单号在接口调用信息中定位一次成功与一次失败(或复现失败);能读出状态与错误摘要。
- 异步失败:在失败记录发起重试前,先确认幂等与是否已部分成功;重试后对照业务单据与外部结果。
- 排障话术:先分「没触发 / 触发失败 / 触发成功但业务未补偿」,再决定改业务还是点重试。
查询与联查
| 场景 |
建议看什么 |
联查 |
| 按业务单查交换 |
接口调用信息中的业务单号。 |
业务单据详情。 |
| 异步一直失败 |
异步失败记录 → 重试 → 仍失败则看错误信息。 |
定时重试作业是否启用。 |
| 网关/鉴权问题 |
API 错误日志、租户与认证。 |
租户与认证。 |
常见问题与处理
| 情况 |
建议处理 |
| 只改业务状态不查交换记录 |
先确认外部是否需要回写;需要则查本页记录。 |
| 把接口信息当配置中心 |
它是调用轨迹;配置/映射回业务与集成设计。 |
| 生产频繁点重试 |
先确认幂等与窗口,避免雪崩。 |
当前限制与待确认事项
- 各业务接口的幂等键、超时、降级策略矩阵未齐;
- 网关、密钥轮换与发布流程待运维专项;
- 接口调用信息菜单路径与平台归属的长期收敛(业务菜单 vs Infra)待产品确认;
- 与第三方对账报表是否存在,按接口逐项核实。
待补充的图示与示例
| 类型 |
后续补充 |
目的 |
| 排障剧本 |
同步失败 / 异步失败各一例。 |
值班。 |
| 字段说明 |
业务单号与状态含义。 |
培训。 |