Сохранить полный контроль над собственным интерфейсом
Партнёр сам проектирует экраны, тексты, навигацию и поддержку, а CertaRail возвращает разрешённые состояния и evidence для отображения.
PARTNER PRODUCT · CONTROL PLANE
CertaRail принимает намерение, применяет правила допуска, фиксирует согласование и формирует evidence. Отношения с пользователем, деньги, исполнение и хранение остаются в активируемом контуре партнёра и его провайдеров.
Hosted, embedded и headless checkout исполняются только в SANDBOX; SDK, внешние providers и production HTTPS webhooks требуют отдельной активации.
PATH TO PILOT
Следующий этап начинается только после понятного результата предыдущего. Production-активация не подменяется demo или sandbox.
Use case
Результат: один partner job и назначенный владелец.
Integration choice
Результат: режим, environment и список blockers.
Demo
Результат: согласованный UX и ожидаемые состояния.
Sandbox
Результат: повторяемый запрос, событие и receipt.
Technical proof
Результат: проверяемый пакет для engineering review.
Pilot
Результат: scope, owners, UAT и activation gates.
01 · USE CASE
Выберите задачу для вашего продукта. Конкретный режим подключения определим после того, как зафиксируем UX, события, ограничения и границы ответственности.
Партнёр сам проектирует экраны, тексты, навигацию и поддержку, а CertaRail возвращает разрешённые состояния и evidence для отображения.
Система партнёра принимает безопасные события, удаляет дубли по стабильному event ID и при пропуске сверяется с текущим статусом. Внешняя HTTPS-доставка требует production-активации.
Партнёр сохраняет свою навигацию и размещение, а изолированный checkout проводит пользователя через сумму, проверку, статус и receipt. Сейчас этот контур подтверждён только в synthetic sandbox.
Партнёр создаёт короткоживущую сессию, направляет пользователя в hosted flow и возвращает его только на заранее разрешённый адрес. Итог подтверждается статусом или событием, а не URL-параметром.
Backend партнёра задаёт opaque reference, разрешённый BUY-сценарий, лимиты, активы и адреса возврата; браузер не может сменить tenant, клиента или расширить эти условия.
02 · INTEGRATION CHOICE
Сравните не названия технологий, а доступную среду, доказанную реализацию, production blockers и путь вашего пользователя.
Выберите, где работает пользователь. REST API и события связывают все три модели с вашим backend.
DEMO_SESSION_001Схема интеграции · синтетический ID. Внешнее исполнение не показано: sandbox evidence его не подтверждает.
СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
ПРИМЕР ПОЛЬЗОВАТЕЛЬСКОГО ПУТИ
Backend партнёра создаёт short-lived session и hosted start URL.
Browser переходит в CertaRail и обменивает token на scoped HttpOnly cookie.
Пользователь проходит preflight, quote, confirm и bounded status polling.
Browser возвращается на allowlisted URL; backend сверяет status или событие.
Граница обещания: Return URL не является authoritative результатом, а sandbox receipt не доказывает provider execution или settlement.
Фактическая среда
Environment status · HostedСреда выполнения не подтверждена. Подробности доступны ниже.
Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.
Hosted
ЧТО РАБОТАЕТ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
PRODUCTION BLOCKERS
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
ПРИМЕР ПОЛЬЗОВАТЕЛЬСКОГО ПУТИ
Backend партнёра создаёт session и получает одноразовый embedded start URL.
Приложение монтирует origin-bound iframe внутри своего экрана.
Пользователь проверяет и подтверждает synthetic quote в изолированном flow.
Host получает safe event, а backend подтверждает итог через status/receipt.
Граница обещания: COMPLETED в iframe означает завершённый synthetic sandbox contour — не списание денег, покупку или доставку актива.
Фактическая среда
Environment status · EmbeddedСреда выполнения не подтверждена. Подробности доступны ниже.
Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.
Embedded
ЧТО РАБОТАЕТ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
PRODUCTION BLOCKERS
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
ПРИМЕР ПОЛЬЗОВАТЕЛЬСКОГО ПУТИ
Backend партнёра создаёт constrained session с idempotency key.
CertaRail проверяет выбор, допуск и лимиты, затем формирует synthetic quote.
Интерфейс партнёра показывает разрешённый следующий шаг и safety status.
Backend читает authoritative status, events и receipt/evidence.
Граница обещания: Ответ API подтверждает только sandbox decision и evidence CertaRail — не банковское, биржевое или custody-исполнение.
Фактическая среда
Environment status · REST APIСреда выполнения не подтверждена. Подробности доступны ниже.
Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.
REST API
ЧТО РАБОТАЕТ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
PRODUCTION BLOCKERS
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
REST API передаёт команды и читает подтверждённое состояние. События уведомляют об изменениях. AssetLink связывает отдельный актив с операционным контуром.
Контракт REST API для всех моделейСТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
ПРИМЕР ПОЛЬЗОВАТЕЛЬСКОГО ПУТИ
Sandbox-операция атомарно фиксирует state transition и immutable evidence.
Существующий outbox передаёт локальное событие либо сохраняется signed completion envelope.
Партнёр дедуплицирует stable event ID и проверяет подпись, когда она есть.
При пропуске или неоднозначности backend сверяется с authoritative GET status.
Граница обещания: Статус DELIVERED означает in-process проверку signed envelope и не означает HTTPS-доставку или приём события системой партнёра.
Фактическая среда
Environment status · Kafka / WebhooksСреда выполнения не подтверждена. Подробности доступны ниже.
Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.
Kafka / Webhooks
ЧТО РАБОТАЕТ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
PRODUCTION BLOCKERS
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
СТАТУС НЕДОСТУПЕН. Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
ПРИМЕР ПОЛЬЗОВАТЕЛЬСКОГО ПУТИ
Банк получает существующее eligibility decision для пользователя.
Trusted BFF создаёт PURCHASE/TRANSFER intent с opaque subject reference.
Пользователь явно подтверждает или отменяет намерение.
CertaRail фиксирует ACTION_REQUIRED и evidence без внешнего исполнения.
Граница обещания: CONFIRMED означает сохранённое намерение: деньги и актив не перемещены, provider и blockchain не вызваны.
Фактическая среда
Environment status · AssetLinkСреда выполнения не подтверждена. Подробности доступны ниже.
Выбор показывает требования к среде. Работа приложения, доступ и внешнее исполнение не меняются.
AssetLink
ЧТО РАБОТАЕТ
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
PRODUCTION BLOCKERS
Актуальный статус не опубликован. Готовность и условия активации пока не подтверждены.
03 · DEMO
В production этот путь потребует подключённых KYC/KYB, pricing, payment, execution и custody-провайдеров. Сейчас сайт демонстрирует состояния и контрактную границу без фиктивной операции.
Посмотреть демоDEMO REQUIRED · действие недоступно в статической иллюстрации
04 · SANDBOX
Sandbox подтверждает поведение контракта на synthetic data. Он не выдаёт production credentials и не доказывает внешний monetary или asset effect.
Один use case, выбранный integration mode, test subjects и запрещённые внешние эффекты.
Команда, idempotent replay, status, event, timeline и receipt проверяются на одном frozen payload.
Owner review фиксирует обязательные проверки, blockers и пакет доказательств до pilot.
05 · TECHNICAL PROOF
Technical proof связывает contract snapshot, frozen input, результат, recovery path и production blockers — без заявления о внешнем исполнении.
Use case, mode, opaque subject reference и idempotency key входят в проверяемый сценарий.
OpenAPI/AsyncAPI boundary, status и safe projection проверяются на согласованном payload.
Decision, events, timeline и receipt должны описывать один и тот же lifecycle.
Retry сохраняет idempotency key, а authoritative status снимает неоднозначность.
external_calls=0, monetary=false и production_enforceable=false остаются частью proof.
Partner UAT, owners и activation gates требуют отдельного acceptance record.
RESPONSIBILITY MAP
| Контур | Партнёр | CertaRail | Внешний участник |
|---|---|---|---|
| Пользовательский интерфейс | Владелец UX | Контракт и demo reference | — |
| Допуск и лимиты | Передаёт facts | Policy + evidence | Дополнительный screening по договору |
| Котировка | Показывает пользователю | Только interface boundary | Pricing provider — не подключён |
| Платёж и исполнение | Определяет маршрут | Не исполняет | Банк / брокер / venue |
| Хранение и доставка | Выбирает модель | Не хранит ключи | Custodian / wallet provider |
| Сверка | Принимает статус | Evidence и observations | Возвращает подтверждение |
Роли в партнёрском пользовательском сценарии
Пользовательский интерфейс
Допуск и лимиты
Котировка
Платёж и исполнение
Хранение и доставка
Сверка
FAQ
Embedded checkout исполняется в локальном SANDBOX с origin allowlist и короткоживущим scoped credential. Production package, compatibility policy и distribution process ещё не приняты.
Да, локальный SANDBOX поддерживает hosted, embedded и headless режимы, session token, immutable quote, Deal Core evidence и receipt. Реальные pricing, payment, venue и custody effects отключены.
Kafka получает события из transactional outbox. В checkout SANDBOX реализованы tenant-scoped Webhook Inbox, создание, rotation и revoke subscription, тестовые подписанные события, delivery journal и bounded/manual retry. Внешний production HTTPS transport и UAT остаются заблокированы.
Форма фиксирует технический запрос. Выдача credentials требует идентифицированного владельца и отдельного серверного процесса.
06 · PILOT
В запрос войдут выбранные use case и integration mode, sandbox outcome, technical proof, owners, UAT и незакрытые production gates. Отправка формы не активирует production.
Подготовить запрос на пилот