INTEGRATION OPTIONS · VERIFIED STATUS

Три способа встроить контроль операций.

Hosted открывает отдельный путь CertaRail, Embedded встраивает его в ваш продукт, Headless оставляет интерфейс под вашим управлением. Проверка правил и доказательства связывают каждый вариант.

Интерфейс и ответственность

1. Пользовательский путь

Выберите, где работает пользователь. REST API и события связывают все три модели с вашим backend.

Одна операция · общая модельDEMO_SESSION_001
Интерфейс пользователяHosted pageКонтроль CertaRail
Backend партнёраSession → status
CertaRailДопуск · решение · evidence
Отдельная страница CertaRail. Возврат на сайт партнёра не подтверждает результат операции.

Схема интеграции · синтетический ID. Внешнее исполнение не показано: sandbox evidence его не подтверждает.

Hosted

СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Как этот вариант выглядит для партнёра и пользователя

  1. 01

    Backend партнёра создаёт short-lived session и hosted start URL.

  2. 02

    Browser переходит в CertaRail и обменивает token на scoped HttpOnly cookie.

  3. 03

    Пользователь проходит preflight, quote, confirm и bounded status polling.

  4. 04

    Browser возвращается на allowlisted URL; backend сверяет status или событие.

Граница обещания: Return URL не является authoritative результатом, а sandbox receipt не доказывает provider execution или settlement.

Полный статус, среда и условия активации

Фактическая среда

Environment status · Hosted

Среда выполнения не подтверждена. Подробности доступны ниже.

Активное environmentНе подтверждена
Требования среды и технические детали

Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.

Контекст проверки: HOSTED_SANDBOX · Hosted Sandbox. Активное environment: UNKNOWN · FAIL CLOSED.
HOSTED_SANDBOX · Hosted SandboxVERIFIED · NOT PUBLISHED
Тип данных
NON_PRODUCTION_TEST_ONLYDocumented sandbox retention and deletion policy with tenant isolation; no production retention or residency claim is inherited.
Внешние вызовы
ЗАПРЕЩЕНЫEffects may persist inside the isolated hosted sandbox, but no external provider, customer system, mailbox, regulator, bank, chain, or custody target is read or changed.
Деньги / активы
РЕАЛЬНАЯ СТОИМОСТЬ ЗАПРЕЩЕНАHosted ledgers, quotes, payments, fills, balances, and assets are non-monetary synthetic facts; no real funding, custody, settlement, withdrawal, or transfer is permitted.
Credential type
HOSTED_SANDBOX_ONLYSandbox secrets use the hosted secret boundary, are never returned after issuance, and never enter source, logs, evidence, or browser storage.
Production blockers
СТАТУС НЕДОСТУПЕННет свежей owner-approved revision (NO_FRESH_PUBLISHED_REVISION). Нулевое число blockers не предполагается.

Hosted

Hosted

Implementation state
СТАТУС НЕДОСТУПЕН
Доступное environment
NOT PUBLISHEDАктуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Проверенная граница реализации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Что нужно закрыть до активации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

2. Обмен данными и отдельные возможности

REST API передаёт команды и читает подтверждённое состояние. События уведомляют об изменениях. AssetLink связывает отдельный актив с операционным контуром.

Контракт REST API для всех моделей
Kafka / WebhooksТранспорт событий, подписи и сверка

Kafka / Webhooks

СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Как этот вариант выглядит для партнёра и пользователя

  1. 01

    Sandbox-операция атомарно фиксирует state transition и immutable evidence.

  2. 02

    Существующий outbox передаёт локальное событие либо сохраняется signed completion envelope.

  3. 03

    Партнёр дедуплицирует stable event ID и проверяет подпись, когда она есть.

  4. 04

    При пропуске или неоднозначности backend сверяется с authoritative GET status.

Граница обещания: Статус DELIVERED означает in-process проверку signed envelope и не означает HTTPS-доставку или приём события системой партнёра.

Полный статус, среда и условия активации

Фактическая среда

Environment status · Kafka / Webhooks

Среда выполнения не подтверждена. Подробности доступны ниже.

Активное environmentНе подтверждена
Требования среды и технические детали

Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.

Контекст проверки: HOSTED_SANDBOX · Hosted Sandbox. Активное environment: UNKNOWN · FAIL CLOSED.
HOSTED_SANDBOX · Hosted SandboxVERIFIED · NOT PUBLISHED
Тип данных
NON_PRODUCTION_TEST_ONLYDocumented sandbox retention and deletion policy with tenant isolation; no production retention or residency claim is inherited.
Внешние вызовы
ЗАПРЕЩЕНЫEffects may persist inside the isolated hosted sandbox, but no external provider, customer system, mailbox, regulator, bank, chain, or custody target is read or changed.
Деньги / активы
РЕАЛЬНАЯ СТОИМОСТЬ ЗАПРЕЩЕНАHosted ledgers, quotes, payments, fills, balances, and assets are non-monetary synthetic facts; no real funding, custody, settlement, withdrawal, or transfer is permitted.
Credential type
HOSTED_SANDBOX_ONLYSandbox secrets use the hosted secret boundary, are never returned after issuance, and never enter source, logs, evidence, or browser storage.
Production blockers
СТАТУС НЕДОСТУПЕННет свежей owner-approved revision (NO_FRESH_PUBLISHED_REVISION). Нулевое число blockers не предполагается.

Kafka / Webhooks

Kafka / Webhooks

Implementation state
СТАТУС НЕДОСТУПЕН
Доступное environment
NOT PUBLISHEDАктуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Проверенная граница реализации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Что нужно закрыть до активации

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

Сравнить все три модели одновременно
Сравнение вариантов интеграции CertaRail
ВариантПуть пользователяВаша частьПроверка
HostedОтдельная страница CertaRail и возврат в ваш продуктСоздание сессии, данные клиента, проверка результатаСценарий перехода и подтверждение статуса
EmbeddedВстроенный интерфейс в вашем продуктеСоздание сессии, размещение iframe, обработка событийРазрешённый origin и подтверждение результата
Headless APIВаш собственный интерфейсUI, вызовы API, обработка событий и восстановлениеКонтракты, повторы и сверка состояния

Сравнение вариантов интеграции CertaRail

Hosted

Путь пользователя
Отдельная страница CertaRail и возврат в ваш продукт
Ваша часть
Создание сессии, данные клиента, проверка результата
Проверка
Сценарий перехода и подтверждение статуса

Embedded

Путь пользователя
Встроенный интерфейс в вашем продукте
Ваша часть
Создание сессии, размещение iframe, обработка событий
Проверка
Разрешённый origin и подтверждение результата

Headless API

Путь пользователя
Ваш собственный интерфейс
Ваша часть
UI, вызовы API, обработка событий и восстановление
Проверка
Контракты, повторы и сверка состояния
Статус реализации и условия активации
01

Canonical Capability Status

Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.

СТАТУС НЕДОСТУПЕН

PRODUCTION GATES

Интеграция готова только после отдельного acceptance.

Наличие интерфейса или порта не означает подключённого провайдера. Production требует владельца, договора, credentials, защищённой сети, тестов отказа и evidence.

  1. 01

    Scope и ответственность

    Матрица ролей и данных утверждена.

  2. 02

    Credentials и secrets

    Выданы через production secret manager.

  3. 03

    Security и compliance review

    CORS, TLS, auth, privacy, retention и incident flow проверены.

  4. 04

    Conformance и UAT

    Happy path, timeouts, retries и reconciliation пройдены.

  5. 05

    Activation record

    Владельцы риска подписали отдельное решение.

СЛЕДУЮЩИЙ ШАГ

Начните с контракта, а не с обещания канала.

Передайте стек, окружения, callback URLs и use case без секретов.

Сделать первый API-запрос