工程版本日志 · 2026.07
Dodo 订阅、额度与用量账本
支付页面只是入口。真正的商业系统必须把身份、权益、用量、续费事件和重复请求连成一条可审计链路。
$9.99Pro Monthly
$79.99Pro Yearly
1,200 分钟Pro 每月云转写额度
500 次Pro 每月 AI 编排额度
适用范围商业系统设计与阶段实现支付状态不直接等于可用额度
证据类型Dodo 事件 + 内部权益账本观察结果、目标值与估算值分开陈述。
当前状态核心链路已实现,真实交易需持续验收本篇记录特定日期的工程状态,不代表永久承诺。
01 · CHECKOUT
支付必须绑定已验证的产品账户
Checkout 只能由已登录账户创建,服务端使用账户的验证邮箱建立 Dodo 会话。银行卡、付款方式、税费和发票由 Dodo 页面处理,应用不接触支付数据。
02 · WEBHOOK
订阅状态来自经过验证的事件
Webhook 校验签名、限制五分钟重放窗口并按事件 ID 去重。active、renewed、plan_changed、failed、cancelled 和 expired 等状态投影到账户权益。
03 · USAGE LEDGER
用量按成本单位记录,而不是按请求次数猜测
云转写按音频毫秒计量,AI 编排按次计量。request ID 是幂等键,网络重试不会重复扣费。不可变账本和权益投影相互独立。
04 · PLAN BOUNDARY
个人套餐与未来 API 套餐分开
首版 Free 提供有限体验,Pro 提供固定月度分钟与 AI 次数。未来 Team/API 需要独立并发、共享额度和按量超额,不与个人订阅混在一起。
证据 · 诊断
现有证据能说明什么,不能说明什么
Dodo 是支付事件来源,InkTyper 自己维护账户权益和不可变用量账本。Webhook 必须校验签名、时间窗和事件幂等;转写按 audio_ms、AI 按操作次数记录,网络重试使用 request ID 去重。
统一阅读规则生产观察只描述实际走过的路径;受控基准用于隔离单一组件;目标值在持续分布达标以前始终只是目标。
运维 · 开放工作
失败时如何退化,以及下一道验证门槛
赠送 Pro、开发者免费许可和付费订阅应进入同一个 entitlement 投影,但保留不同 source,才能解释用户为何有额度。未来 API 套餐需要独立的并发、密钥、用量和超额规则,不能借用个人 Pro 的客户端限额。
- 失败可见性
- 每次降级都必须记录原因码和阶段计时。最终拿到文字,不能抹掉实时、AI 或粘贴此前失败的事实。
- 发布证据
- request ID、实际模型、节点、排队、上传、ASR、AI 和交付时间必须保存在同一条可追踪链路中,才能完整复盘回归。