跳转至

数据交换与集成可靠性

适用基线:测试环境目标 / dev 分支 / 2026-07-15。 阅读对象:测试、实施、运维(主)。

本页解决什么问题

本页定义平台级数据交换的可观测与可恢复能力:调用记录、成功/失败轨迹、人工重试与日志联查。读完本页,应能按业务单号定位一次外部调用成败,并在重试前判断幂等风险。字段映射与单据挂接见第三方接口与单据挂接及各业务页。

何时用本页 / 不归本页

何时进来 不归本页
外部系统没回写、重复回写、要人工重试 哪个单据挂哪个外部系统、字段如何映射 → 业务模型/业务页
区分同步失败与异步失败入口 把接口调用信息当成配置中心;网关/密钥轮换流程 → 运维专项
与 HTTP 访问/错误日志联查 仅业务状态变更、无需外部回写 → 业务页即可

如何使用本组文档

你的目的 建议阅读
查一次外部调用成败 本页「当前能力」
对异步失败重试 本页「异步方法记录」
理解业务挂接关系 第三方接口与单据挂接
查 HTTP 访问/错误日志 日志、审计与运行监控

使用前准备

需要确认什么 为什么重要
业务单号/外部单号 用于在调用记录中定位。
同步还是异步 决定先查接口信息还是异步失败记录。
是否允许重试 非幂等接口重试可能重复入账。
租户上下文 多租户下记录按租户隔离。

📷 截图占位

接口调用信息一条失败记录与异步失败重试按钮;脱敏报文。

当前能力

flowchart LR A["业务动作触发交换"] --> B["同步调用或异步投递"] B --> C["写入调用/异步记录"] C --> D["成功归档或失败可查"] D --> E["人工重试 / 业务补偿"]
能力 业务含义
接口调用信息 记录接口类型/名称、状态(成功/失败)、请求与响应摘要、错误信息,并可关联业务单号/业务 ID。
查询入口 存在「接口调用信息管理」菜单(当前挂在业务侧路径下,能力由平台接口信息服务支撑)。
异步失败记录 可查询 MQ/异步执行异常,支持按记录发起重新执行。
异步成功记录 可查询异步成功历史,并有清理类定时作业可维护历史体积。
HTTP 访问/错误日志 管理端 API 调用与错误处理,见日志页。
定时补偿 部分失败重试/清理由调度作业触发,见定时任务与后台作业

同步与异步边界

模式 典型表现 排障入口
同步 API 用户操作当时返回成败 接口调用信息 + API 错误日志
异步消息/后台 单据先落库,稍后外部入账 异步失败/成功记录 + 定时重试作业
业务补偿 人工重推或业务页补偿动作 业务页规则 + 本页重试

未证实事项不要写成现状:统一死信队列控制台、全站单一幂等键规范、自动对账大盘等,需逐接口确认。

关键判断

判断点 应先确认什么 影响
外部没收到 调用记录是否生成、状态是否失败、报文是否发出。 区分「没触发」与「触发失败」。
失败能否重试 接口是否幂等、业务是否已部分成功。 盲目重试可能重复。
两边数据不一致 业务单号、外部单号、时间窗。 先对账再改配置。
报文敏感 请求/响应是否含密钥或隐私。 导出与截图需脱敏。

建议验证点

  • 按业务单号在接口调用信息中定位一次成功与一次失败(或复现失败);能读出状态与错误摘要。
  • 异步失败:在失败记录发起重试前,先确认幂等与是否已部分成功;重试后对照业务单据与外部结果。
  • 排障话术:先分「没触发 / 触发失败 / 触发成功但业务未补偿」,再决定改业务还是点重试。

查询与联查

场景 建议看什么 联查
按业务单查交换 接口调用信息中的业务单号。 业务单据详情。
异步一直失败 异步失败记录 → 重试 → 仍失败则看错误信息。 定时重试作业是否启用。
网关/鉴权问题 API 错误日志、租户与认证。 租户与认证

常见问题与处理

情况 建议处理
只改业务状态不查交换记录 先确认外部是否需要回写;需要则查本页记录。
把接口信息当配置中心 它是调用轨迹;配置/映射回业务与集成设计。
生产频繁点重试 先确认幂等与窗口,避免雪崩。

当前限制与待确认事项

  • 各业务接口的幂等键、超时、降级策略矩阵未齐;
  • 网关、密钥轮换与发布流程待运维专项;
  • 接口调用信息菜单路径与平台归属的长期收敛(业务菜单 vs Infra)待产品确认;
  • 与第三方对账报表是否存在,按接口逐项核实。

待补充的图示与示例

类型 后续补充 目的
排障剧本 同步失败 / 异步失败各一例。 值班。
字段说明 业务单号与状态含义。 培训。