Le calendrier et le formulaire fonctionnent, mais le fournisseur IA ne répond plus. Si la demande disparaît entièrement, la couche intelligente était trop liée à l'entrée. Le mode dégradé conserve le processus essentiel sans prétendre que l'étape absente a réussi.
Définir le service minimum
| Fonction | Pendant la panne | Après |
|---|---|---|
| Recevoir la demande | Toujours enregistrer | Classer plus tard |
| Informer le client | Accusé neutre | Sans personnalisation |
| Réserver | Suspendre si besoin | Vérifier manuellement |
| Résumer | Garder le texte brut | Générer ensuite |
Le pire message de secours affirme que tout est terminé. Dites exactement ce qui est vrai: «Votre demande est arrivée. Notre équipe va la vérifier.»
Timeout, nouvelle tentative et file forment un ensemble
- Délai court au lieu d'un écran bloqué.
- Quelques tentatives espacées, jamais une boucle infinie.
- Identifiant unique contre l'exécution en double.
- File visible avec âge et statut.
- Alerte lorsque le seuil exige une action.
À la reprise, ne renvoyez pas toutes les tâches. Vérifiez si l'action cible a pu réussir malgré le timeout. C'est le lien entre protection contre les doublons et rapprochement.
Simulez une réponse lente, une erreur puis une coupure. Chaque demande doit être terminée correctement ou visible pour une personne. Un log caché n'est pas un plan de secours.
Sources
FAQ
Qu'est-ce qu'un mode dégradé?
Un fonctionnement réduit qui préserve le travail essentiel pendant l'indisponibilité d'une fonction IA.
Faut-il relancer automatiquement?
Oui, avec une limite, un délai croissant et un identifiant unique.
Que voit le client?
Une confirmation honnête de ce qui a été enregistré et la prochaine étape réelle.
Comment tester?
En simulant délais, erreurs et déconnexions dans un environnement contrôlé.