SubSovereign
All guides

Como o SubSovereign funciona

Se vende assinaturas num app, tem uma pergunta difícil a responder, repetidamente: o que é que este utilizador pagou realmente, neste momento? O SubSovereign responde-lhe — de forma fiável, na sua própria infraestrutura, sem ficar com uma percentagem da sua receita. Esta página explica a ideia antes de tocar em código.

O problema que resolve

As lojas de apps (Apple, Google, Amazon, Roku) tratam os pagamentos cada uma à sua maneira, com os seus próprios recibos, regras de renovação e casos especiais — testes gratuitos, reembolsos, upgrades, tentativas de cobrança, partilha familiar. Descobrir "este utilizador é Pro?" corretamente em todas elas, em todos os dispositivos, é realmente difícil. E nunca deve confiar no próprio app para responder: qualquer pessoa pode modificar o cliente e alegar ser um cliente pago.

O SubSovereign é a peça intermédia que acerta nisto, para não ter de construir e manter isto sozinho.

O modelo mental

Há uma regra, e tudo decorre dela:

O app pergunta. O servidor decide.

O seu app nunca decide se um utilizador tem acesso — pergunta ao SubSovereign, e o SubSovereign diz-lhe, com base em recibos que validou diretamente com a loja. O dispositivo do utilizador nunca é a fonte de verdade.

Os componentes

  • O dashboard — o seu back-office web. Aqui regista cada app, cria os seus níveis de acesso (as camadas que vende, por exemplo pro, premium), liga-as aos produtos que os utilizadores compram em cada loja e desenha o seu muro de pagamento. Também obtém aqui a sua chave de API.
  • Um SDK — uma pequena biblioteca que integra no seu app (Android, iOS/tvOS, Roku ou Web/React Native). É o telefone do app para o SubSovereign: verificar acesso, validar uma compra, obter o muro de pagamento, registar consentimento.
  • O servidor — a sua instância auto-hospedada do backend do SubSovereign. Valida recibos com cada loja, armazena as titularidades, faz cache para leituras rápidas e responde às perguntas do app.
  • As lojas — Apple StoreKit 2, Google Play Billing, Amazon IAP (Fire TV), Roku Pay e Stripe (para web). O SubSovereign fala com todas para que o seu app fale com apenas uma.

O que acontece realmente quando um utilizador subscreve

  1. O utilizador toca em Subscrever no seu muro de pagamento. O seu app executa a compra através do fluxo normal de cobrança da loja (Google Play, StoreKit, etc.) — o SubSovereign não substitui isso.
  2. A loja entrega ao seu app um recibo (um token de compra). O seu app passa-o ao SubSovereign através do SDK.
  3. O SubSovereign efetua a validação do recibo — verifica esse recibo diretamente com a loja, servidor a servidor. Um recibo falsificado ou repetido é rejeitado aqui.
  4. Se for genuíno, o SubSovereign regista a titularidade do utilizador — o nível de acesso que desbloqueou agora, quando expira e se vai renovar.
  5. O seu app pergunta "o que é que este utilizador tem?", o SubSovereign responde com base no registo verificado (em cache para velocidade) e o seu app desbloqueia as funcionalidades certas.

Daí em diante, cada lançamento apenas repete o passo 5: perguntar e desbloquear o que a resposta indicar. As renovações, cancelamentos e expirações são refletidos automaticamente porque o servidor as acompanha.

Porque é que a auto-hospedagem e a soberania importam

O SubSovereign funciona na sua infraestrutura (hospedagem no Reino Unido/UE, a sua base de dados), não na nuvem de terceiros. Isso significa que:

  • É dono dos dados dos seus utilizadores. O histórico de compras, titularidades e registos de consentimento vivem na sua base de dados, sob o seu controlo — o que torna a conformidade com o GDPR algo que tem, não algo que espera que um fornecedor esteja a fazer por si.
  • Sem percentagem sobre a receita. Ao contrário dos serviços alojados que ficam com uma percentagem da sua receita de subscrição, o SubSovereign não fica com nada — fica com 100% do que os seus utilizadores pagam.
  • Sem dependência. É a sua implementação; pode inspecioná-la, estendê-la e movê-la.

O que não é

  • Não é um processador de pagamentos. Os utilizadores continuam a pagar através das lojas de apps (ou Stripe na web); o SubSovereign verifica e acompanha essas compras.
  • Não é um designer de muros de pagamento com que fica preso. O SubSovereign fornece o conteúdo do seu muro de pagamento (preços, funcionalidades, duração do teste) remotamente para poder alterá-lo sem atualizar o app — mas você constrói a ecrã real, exatamente como quiser.

Pronto para construir?

Aceda a Primeiros passos para instalar o servidor e registar o seu primeiro app, depois escolha o guia da sua plataforma: Android, iOS, Web / React Native, Roku, React, React Native, Flutter ou o Componente Web.