第 7 章 · 共 15 章
正常流程、审批点与异常分支
图6:异常处理不是“退钱就完了”,而是同时关闭服务、资金、单据、数据、责任和改进六个格子。
7.1 正常即时订单26步
- 顾客授权/选择服务位置;2. 平台按类目、范围和营业过滤;3. 搜索推荐展示可售供给;4. 顾客查看商户、商品、价格和预计时间;5. 选择规格;6. 系统校验库存/产能;7. 计算商品、费用和优惠承担;8. 顾客确认订单与条款;9. 支付风控;10. 支付成功;11. 建顾客单和商户子单;12. 锁定商户产能;13. 商户接单;14. 形成准备时间;15. 调度生成任务;16. 履约人员接受;17. 到店;18. 商户完成/交接核验;19. 取货;20. 路径与ETA更新;21. 顾客交付;22. 生成交付证据;23. 商户与人员应付形成;24. 平台收入成本事件;25. 评价/售后窗口;26. 结算、对账、税票和成熟队列。
7.2 上线审批点
| 审批 | 必须通过 | A | 失败动作 |
|---|---|---|---|
| 新类目 | 经营主体、商户许可、商品服务、消费者、税务数据 | 业务负责人 | 只做研究,不收单 |
| 新商户 | 身份许可、门店、结算、商品服务、退出 | 商户拓展 | 拒绝或限条件整改 |
| 新收费/补贴 | 合同规则、价格展示、承担方、财务系统、意见/过渡 | 业务负责人 | 延后生效 |
| 新调度/算法 | 目标、数据、四边影响、安全、公平、申诉、回滚 | 算法/产品A | 影子或小流量 |
| 大促峰值 | 供给产能、人员、支付、客服、系统、现金 | 业务负责人 | 限区域/时段/单量 |
| 规则处置 | 证据、版本、一致性、通知、申诉 | 平台治理 | 人工复核/不执行 |
7.3 异常状态机
7.4 六格异常关闭
每个异常分别关闭顾客、商户/商品服务、履约人员、资金税票、系统数据和根因。顾客已退款不代表商户补偿正确;商户收到结算不代表人员报酬完成;客服工单结束不代表支付退款成功;算法修复不代表受影响主体已申诉恢复。异常单设唯一A、严重度、外部时限、下一动作和可验证终态。
| 六格 | 问题 | 关闭证据 |
|---|---|---|
| 顾客 | 告知、退款、替代或安全保护是否完成 | 沟通和支付/服务终态 |
| 商户/供给 | 商品服务何状态、是否补偿/处罚/整改 | 商户确认、库存/产能和结算 |
| 履约人员 | 任务、报酬、安全和责任是否结束 | 任务/报酬/事故与申诉记录 |
| 资金税票 | 顾客、商户、人员、平台和税票如何变化 | 账本、结算、银行、发票 |
| 系统数据 | 状态、评价、风险标签、算法是否一致 | 重放、对账、审计与权限 |
| 根因 | 产品、规则、模型、人员或供应商为何失败 | CAPA、复验和观察期 |
7.5 商户拒单、缺货和超时
拒单先判断是否营业/库存事实错误、顾客要求超范围、系统重复、商户无产能或违规选择订单。平台及时退款并告知,不以惩罚商户为唯一动作;修正可售状态、产能和接单规则。自动接单若导致大量无法履约,要先停自动化。缺货允许顾客选择等价替换时,需明确价格、过敏/规格和确认,商户不能擅自换。
超时分商户准备、履约匹配、人员到店、路径和顾客交接。ETA持续更新但不掩盖承诺失败;达到边界主动沟通、取消/补救,并确定餐品/商品处置和人员补偿。原因归属用证据,不让商户和人员相互甩锅。
7.6 无人接单、恶劣条件与安全降级
任务无人接受可能是报酬不足、距离不合理、区域供需、天气、交通、商户等待或系统故障。平台不单纯加压/扣罚,先调整可售范围、预计时间、任务组合或价格/补贴,并保护已支付顾客。极端天气或安全条件下可限单、停单和关闭区域,经营损失不能优先于人身安全。
调度系统保留为何向谁展示、为何改派、报酬构成和异常申诉。人员拒绝高风险任务不应被不透明永久降权;实际规则按用工关系与政策核验。商户已备妥但平台无法履约时,补偿与商品处置按事前规则和证据执行。
7.7 顾客取消、失联和地址错误
取消成本随节点变化:商户未接单时影响较小;已制作产生商品损失;人员已到店产生任务报酬;已取货还需退回/处置。页面在下单前清晰展示规则,取消时系统按真实节点计算,允许争议。顾客地址错误或失联时,客服/人员按最小必要联系,等待和处置有上限,不能泄露地址或让人员无限等待。
7.8 质量、安全和批量事件
食品、商品或上门服务安全投诉优先保护人、停止相关供给、保全批次/商户/人员/订单证据,按类目规则判断报告、召回或其他处置。一单退款不关闭可能批量风险。平台利用订单关系查已售/已服务范围,但只向授权岗位提供必要信息。
7.9 退款失败、重复退款与结算差异
客服批准、支付发起、渠道受理、顾客到账是不同状态。失败进入重试/人工队列,幂等键防重复;原支付不可退时走经批准替代路径,验证顾客身份和账户。商户/人员结算在争议中冻结多少、何时释放按规则和事实,不能为平台现金方便无限冻结。
结算差异先停止错误划付,保护未争议金额正常结算。按订单、费项、优惠承担、退款、调整、税票和银行重建;未知费项不可长期入“其他”。平台错误造成商户/人员短付时主动纠正并记录利害影响。
7.10 欺诈、刷单、虚假商户与评价攻击
风险可能来自顾客盗刷/薅券、商户自买刷量、团伙虚假履约、人员合谋、恶意退款和竞争对手评价攻击。风控组合身份、设备、支付、位置、履约与关系信号,但高风险分不等于违法事实。处置分拦截、加强验证、延迟结算、人工核验和申诉,避免正常新主体被系统性排除。
评价与交易事实连接,区分真实体验、未履约评价、利益交换和攻击;删除/降权有规则、证据和申诉。风险标签设有效期和纠错,申诉成功回滚资金、流量和模型训练影响。
7.11 大促、系统故障和城市级事故
大促前用峰值请求、支付、订单、商户接单、调度、客服、退款和结算全链压测;容量不足时限区域/时段/品类,不用排队页面无限收钱。系统故障采用保护性降级:库存/产能未知不继续卖,支付结果不明不重复扣,调度失效不让人员盲走,客服保留最小查单与退款入口。
城市级事故设事件指挥:业务负责人A,SRE恢复技术,城市运营协调商户/人员,客服保护顾客,财务估算退款负债,法务数据判断通知,统一事实源。恢复后重放事件并做订单、任务、资金和结算四账对齐。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「正常流程、审批点与异常分支」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。