不要把“接口偶尔超时”当成普通技术缺陷
我建议供应链负责人在上线验收会上先问一个问题:当接口已经把请求交给下游,但上游没有收到响应时,系统能不能判断这笔业务到底成功还是失败?如果答案是“不知道,只能人工查日志”,那么这不是单纯的性能问题,而是状态一致性风险。供应链业务的特殊性在于,一次不确定的写入可能同时影响库存、订单承诺、采购计划、仓库波次和客户体验。
例如,订单中心调用库存中心锁定一件商品,接口等待三秒后超时。若订单中心直接重试,库存中心可能已经成功锁定,第二次请求又再次扣减;若订单中心不重试,订单可能被标记为失败,但库存仍处于冻结状态。前者会造成重复扣减,后者会造成库存长期占用。两种结果都不能靠“上线后观察一下”来解决。










