Saltar al contenido principal

Límites de notificaciones push

Esta guía no establece el comportamiento de notificaciones push. Trata cada estado de notificación como un contrato separado; un estado nunca demuestra el siguiente.

Modelo de responsabilidades y estados​

EstadoResponsableQué puede establecerQué no establece
Propósito y consentimientoResponsables de privacidad y productoSi un uso de datos concreto tiene un propósito aprobadoPermiso del dispositivo, preferencia de canal o entrega
Preferencia de marketingResponsables de preferencias del cliente y Ordering.coSi el marketing opcional está permitido actualmente para ese canalPermiso para mensajes operativos o registro del proveedor
Permiso del sistema operativoSistema operativoSi el dispositivo permite mostrar notificacionesConsentimiento para marketing, propiedad de cuenta actual ni autorización del recurso
Instalación del proveedorResponsables de Customer App y servicio de notificacionesSi el proveedor devolvió un estado de instalación para esta AppQue Ordering.co la haya vinculado con el proyecto, cuenta o sesión actuales
Vinculación de Ordering.coResponsables de identidad y notificaciones de Ordering.coQué App, proyecto, cuenta, sesión y propósito actuales pueden usar la instalaciónQue un mensaje esté autorizado, minimizado o entregado
Audiencia y contenidoResponsables de producto, privacidad y recurso en Ordering.coQuién puede recibir una categoría y qué contenido mínimo puede salir de Ordering.coEntrega del proveedor, presentación del SO ni autorización dentro de la App
EntregaServicio externo de notificaciones y sistema operativoUn resultado acotado de transporte o presentaciónQue el cliente lo haya visto, abierto, entendido o haya actuado
Intención de aperturaResponsables de rutas de Customer App y autorización de Ordering.coUna solicitud para abrir un destino tipado dentro de la AppPropiedad del recurso, vigencia ni éxito de la acción en la aplicación

Una notificación no es un único booleano. El permiso, preferencia, instalación, vinculación, audiencia, contenido, entrega e intención de apertura deben inspeccionarse por separado.

Categorías de marketing y operativas​

Los mensajes opcionales de marketing y los mensajes operativos necesarios requieren reglas separadas de propósito y preferencia. Habilitar una categoría no debe habilitar la otra silenciosamente. Comprueba la preferencia al enviar un mensaje, no solo al programarlo.

El contenido operativo debe seguir siendo genérico fuera de la aplicación autenticada. Customer App solo debe obtener información sensible de pedidos, mensajes, Wallet, cuentas o pagos después de volver a validar la sesión y el recurso actuales.

Ciclo de vida requerido​

Una integración de notificaciones debe:

  1. Resolver la variante de App, proyecto, cuenta, sesión, propósito y categoría de notificación aprobados.
  2. Mantener inactivo el trabajo opcional del proveedor hasta superar el control de propósito y consentimiento requerido.
  3. Mantener separadas la preferencia de marketing y el permiso del sistema operativo.
  4. Vincular una instalación actual del proveedor al ciclo de vida exacto de Ordering.co.
  5. Volver a resolver la audiencia y el contenido mínimo justo antes del envío.
  6. Adjuntar solo una intención tipada de apertura y corta duración que no otorgue acceso a recursos.
  7. Volver a autorizar el destino dentro de la App antes de navegar u obtener datos.
  8. Rotar o eliminar la instalación, identidad, callbacks, trabajo en cola y estado local después del cierre de sesión, retirada, cambio de cuenta/proyecto o reinstalación.

Las rutas de aplicación disponibles no establecen un ciclo de vida completo. Que un control aparezca no demuestra configuración, permiso, entrega, apertura ni desmontaje.

Entrega, apertura y resultados desconocidos​

La aceptación o entrega por el proveedor no demuestra que el cliente haya visto o abierto una notificación. Un evento de apertura no demuestra que el destino esté autorizado ni que se haya completado un pedido, mensaje, pago u otra acción.

Las intenciones duplicadas, demoradas, fuera de orden, vencidas o repetidas deben fallar de forma segura. La App no debe reutilizar una intención después de cambiar la cuenta, proyecto, sesión, categoría o recurso al que hace referencia.

Verifica sin registrar un dispositivo​

Una verificación segura sustituye los límites del sistema operativo, proveedor, almacén de instalaciones, API de Ordering.co, cola y rutas. Debe demostrar:

  • cero efectos de proveedor, permiso, registro, envío, presentación, apertura, navegación o recurso;
  • las categorías opcionales siguen desactivadas sin una preferencia explícita y actual;
  • las categorías operativas y de marketing nunca se autorizan mutuamente;
  • un callback tardío de instalación, entrega o apertura no cruza cambios de cuenta/proyecto;
  • el contenido sensible y los detalles de recursos nunca salen de la App autenticada;
  • las intenciones no válidas, vencidas, duplicadas, ajenas o mal formadas se rechazan sin revelar si existe un recurso; y
  • la limpieza elimina todos los listeners, temporizadores, colas, vínculos de instalaciones, identidades en caché y valores de prueba reservados.

La entrega del proveedor requiere una prueba de integración aislada autorizada por separado. No forma parte de la verificación de documentación.

Diagnostica por estado observable​

Empieza por quien sea responsable del estado visible. No deduzcas un estado posterior a partir de uno anterior.

Estado observablePrimer responsableDisposición segura
Falta el punto de entrada de notificacionesResponsables de versión, producto y configuración públicaDéjalo no disponible; no deduzcas una interrupción del proveedor ni denegación de permisos.
La preferencia de marketing está desactivadaResponsables de preferencias del cliente y propósito de marketingNo programes ni envíes marketing; evalúa por separado las categorías operativas.
El permiso del sistema operativo se deniega o bloqueaResponsables del sistema operativo y plataforma nativaMuestra un estado local no disponible; no vuelvas a pedirlo ni lo trates como una preferencia de marketing.
Falta la instalación del proveedor o está obsoletaResponsables de instalación de Customer App e identidad del proveedorNo la vincules, envíes ni navegues; establece un ciclo de vida actual o mantenla no disponible.
Ordering.co no puede vincular la instalaciónResponsables de identidad y notificaciones de Ordering.coMantén la instalación sin autorización; el estado del proveedor no es suficiente.
Hay un mensaje en cola tras retirar consentimientoResponsables de consentimiento, política de notificaciones y colaCancélalo antes de enviarlo; no dependas de la preferencia que existía al programarlo.
El proveedor aceptó el mensaje, pero no hay resultado visibleResponsables del transporte del proveedor y sistema operativoMantén sin verificar la entrega, presentación, vista y apertura.
Una intención de apertura no es válida, venció o ya se usóResponsables de rutas y autorización de Ordering.coRecházala localmente sin montar el destino ni revelar la existencia del recurso.
Se cierra sesión o cambia la cuenta/proyectoResponsables de sesión, instalación y ciclo de vida de integraciónElimina o rota el vínculo anterior, callbacks, cola, identidad y estado en caché.

Disparadores de cambio​

Vuelve a validar este límite tras cambios en:

  • App, shared-components, servicio de Ordering.co o comportamiento de una versión desplegada;
  • propósitos de consentimiento, preferencias de marketing, categorías operativas o retirada;
  • API de permisos del SO, manifiestos nativos, SDK de notificaciones o variantes de compilación;
  • identidad de instalación del proveedor, almacenamiento de tokens, vínculo con Ordering.co, rotación o eliminación;
  • resolución de audiencia, minimización de contenido, presentación en pantalla bloqueada o categorías sensibles de recursos;
  • gestión de colas, comprobaciones de preferencias al enviar, reintentos, vencimiento, deduplicación o recibos de entrega;
  • análisis de intenciones de apertura, vigencia, uso único, autorización dentro de la App o navegación al destino; o
  • cierre de sesión, cambios de cuenta/proyecto, reinstalación, recuperación sin conexión, registro, redacción, retención o eliminación.

Límite de documentación pública​

No registres un dispositivo real, envíes una notificación, expongas datos de notificaciones ni publiques valores de configuración, identificadores, credenciales, tokens, endpoints, formatos de carga/callback ni procedimientos de entrega en vivo.

Para límites relacionados, consulta Límites de integraciones nativas, Opciones de consentimiento y privacidad, Ajustes de cuenta, Límites de enlaces de la App y Usar la App sin conexión y reconectar.