← Übersicht

F01 Rechnungs-Posting transaktional und Exactly-Once absichern

Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung

Rechnungs-Posting transaktional und Exactly-Once absichern

Finding: F01 Priorität: P0 Status: OFFEN Stand: 2026-07-16

Problembeschreibung

Ziel

Für einen fachlichen Rechnungsschlüssel entsteht trotz Retry, Crash und Parallelstart höchstens ein Lexware-Beleg; jeder Teilerfolg ist fortsetzbar.

Aufgabe

  1. Persistierte Saga mit POSTING_INTENT, VOUCHER_CREATED, FILE_ATTACHED, POSTED implementieren.
  2. Vor Remote-Mutation Intent und danach jede Remote-ID durable speichern.
  3. Vor Retry Remote-Zustand reconciliieren; nie blind POST wiederholen.

Scope

Harte Spezifikation

Harte Quality Gateways

Code Blast

Code-Impact-Analyse

Risikoanalyse

| Risiko | Eintritt | Schaden | |---|---|---| | Doppelbeleg nach Crash | hoch | kritisch | | Falsche Kompensation | mittel | kritisch |

Strategie zur Risikonullierung

  1. Prevent: durable Intent/Schlüssel.
  2. Detect: Reconciliation.
  3. Contain: Unknown sperren.
  4. Recover: nur mit gespeicherten IDs.

Abschlussnachweis

Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.