diff --git a/docs/architecture/message-lifecycle-and-ai-flow.md b/docs/architecture/message-lifecycle-and-ai-flow.md index b53682ed..6c479f62 100644 --- a/docs/architecture/message-lifecycle-and-ai-flow.md +++ b/docs/architecture/message-lifecycle-and-ai-flow.md @@ -158,8 +158,9 @@ SSE 不保存离线或慢消费者的确认状态,所以该契约保证发布 客户端至少接收一次。 该保证从 job 成功写入 `background_jobs` 开始。事务内入队失败会使业务事务回滚; -非事务入队失败则没有 durable job,因而不保证该事件会被发布。每个 target job 的 -`MaxAttempts=3`;达到上限(或遇到 permanent error)进入 `dead` 后不会再被自动 +非事务入队按 account、pubsub token 顺序逐个执行,失败 target 没有 durable job, +同一事件的其他 target 可能已成功入队。每个 target job 的 `MaxAttempts=3`;达到上限 +(或遇到 permanent error)进入 `dead` 后不会再被自动 重试,也不再保证发布,消费者仍需通过 REST reconciliation 恢复持久化状态。 消费者必须把 realtime 事件作为可重放通知处理: