先画出三条链路
会员链路回答谁在购票、享受什么权益;渠道链路回答座位由谁销售、订单怎样回传;闸机链路回答持什么凭证、何时可以入场。三条链路通过场次、座位、订单和票券关联,但不应共享所有字段。先画时序图和责任人,再讨论 API。
如果直接从“支持会员、支持渠道、支持闸机”开始,很容易忽略生产账号权限、旧会员重复、渠道占座延迟和现场断网。每条链路都要定义主系统、稳定编号、幂等、超时、重试与人工兜底。
会员对接从身份与权益分离
会员系统可能已有手机号、证件、卡号或开放平台标识。票务系统应建立内部会员 ID 与外部 ID 映射,不直接用手机号作为不可变主键。注册、合并、解绑、注销和未成年人账号都要有规则。
等级、积分、优惠券、储值和购票资格分别对接。查询权益与扣减权益必须可幂等,支付失败或退票时按规则返还。个人信息只传实现购票和服务所必要的字段,营销授权不能从购票同意自动推导。
渠道对接围绕座位状态机
渠道商品映射到剧目、场次、票区、票价和座位或配额。选座渠道需要锁座、确认、释放与退款接口;非选座渠道也要控制数量和出票。生产权限、限流、签名、回调地址和对账文件都应在项目账号下验证。
同一座位在渠道与自营端同时可见时,所有锁定必须进入统一库存。超时回调、渠道补单和退款失败要有查询与补偿。接口监控只显示请求成功不够,还要核对座位、订单和票券最终状态。
闸机对接的是票券权益
电子票可采用二维码、身份证或其他凭证,闸机读取后向票务系统查询场次、时间、入口、次数和状态。核销成功写入设备、通道、时间和结果;重复扫码返回已核销信息,不能生成第二条有效入场。
演出开场前网络拥堵时,可按风险评估配置受控离线票池或手持机。离线授权限制场次、设备和有效期,恢复后补传并处理冲突。闸机开门信号、核销记录和人工放行要区分,便于安全与票务复核。
授权与个人信息保护
会员接口可能含联系方式和偏好,渠道订单可能含取票人信息,闸机可能处理身份证或人脸。应分别列字段、目的、保存期限、访问角色和删除机制。敏感个人信息采用更严格保护,测试和日志不展示完整证件。
接口密钥放在安全配置中,按环境和合作方分开,定期轮换;请求签名、防重放、IP 或应用授权、访问日志和异常告警形成基本控制。第三方退出后撤销权限并验证数据返还或删除。
联调与上线顺序
先在测试环境完成会员注册与权益、渠道占座支付退票、闸机正常与重复核销;再用生产账号、小额真实订单和现场设备验证。上线前冻结接口版本、场次配置和设备清单,备份旧系统并准备人工验票流程。
正式演出选择可控场次试运行,现场同时安排票务、渠道、设备和网络责任人。结束后对订单、票券、核销、退款、会员权益和渠道账单逐笔抽查,问题关闭后再扩大到更多场次。
接口上线后的持续治理
会员、渠道和设备接口都会变化。建立接口目录,记录负责人、生产应用、权限、证书到期、限流、版本和依赖场次;平台发布变更时先在测试环境回归,再安排避开开票高峰的发布窗口。
监控应同时看技术与业务。HTTP 成功率正常时仍可能出现权益未扣、座位未释放或闸机不抬杆,因此增加占座超时、出票延迟、核销冲突、会员返还失败和渠道账单差异等业务告警。
每场演出前检查渠道库存、闸机在线、离线票池、网络和人工通道;演出后核对售票、退票、核销与票房。重复问题形成标准处理手册,避免每个场次临时找开发人员。
合作方或设备退役时,先停止新流量,完成未结订单和数据导出,再撤销密钥、账号与网络访问。保留合同要求的审计记录,删除无继续处理依据的临时数据。
对接文档应给业务人员可读的状态说明,而不只是接口字段。客服需要知道“占座中、出票失败、退款处理中、已核销”等状态如何处理;现场人员需要知道闸机错误码对应换通道、人工核验还是禁止放行。
生产密钥和证书不得写入代码仓库、聊天或培训截图。由指定管理员通过密钥管理或受控配置发放,测试与生产隔离;疑似泄露时立即轮换并检查访问日志。
验收报告分别列会员、渠道和闸机的成功项、限制项与待办。某一渠道通过不能推导其他渠道通过,某型号闸机通过也不能代表全部设备兼容;后续扩展继续执行同样门禁。
接口故障时的游客沟通也要预先设计。渠道订单暂未同步、会员优惠扣减失败或闸机无法联网时,前台提示、客服查询、人工凭证和后续补偿由明确岗位执行,避免让观众在不同窗口重复说明。场馆保留合作方联系人、升级路径和演出日值班表,重大故障从技术告警同步到现场指挥。
常见问题 FAQ
会员手机号可以直接作为票务系统主键吗?
不建议。手机号可能变更或重复,应使用内部稳定 ID,并维护外部账号映射。
渠道显示下单成功就代表座位已售吗?
要以中心库存、支付和出票最终状态为准;超时或回调失败时需主动查询和补偿。
闸机断网是否一定可以继续入场?
取决于是否设计受控离线方案、已下发的票池和风险边界,不能把离线能力描述为任何故障下可用。
会员数据能否全部发送给渠道?
不应。只发送完成交易所必需并有合法依据的字段,另行营销用途需要相应授权和治理。
