複数 SaaS の課金を集約する基盤
plans / checkout / subscriptions / coupons / credits / usage-credits / referrals を x-api-key 認証で提供する REST API。
`bh_live_` プレフィックスの API キーを SHA-256 ハッシュで保存し、serviceId にスコープしたアクセス制御を行う。
HMAC-SHA256 で署名した Webhook を登録サービスへ送信。5xx 時は最大 3 回まで自動リトライする。
Stripe Checkout セッションの作成、クーポン検証、都度課金アイテムの追加、トライアル日数の設定に対応する。
購読状態の正本を DynamoDB に保持し、Stripe からの Webhook を受けて反映する。
運営向けの管理画面(admin)と、ユーザー本人がサブスク・クーポンを操作できる画面(manage、Onion SSO 認証)を提供する。
ステータス: 社内基盤
連携のご相談はこちらから。