7 章 · 共 15

正常流程、审批点与异常分支

消费者
商户
履约人员与平台客服围绕一笔取消订单共同核对时间线
实物状态
退款和各方补偿
消费者、商户、履约人员与平台客服围绕一笔取消订单共同核对时间线、实物状态、退款和各方补偿

图6:异常处理不是“退钱就完了”,而是同时关闭服务、资金、单据、数据、责任和改进六个格子。

7.1 正常即时订单26步

  1. 顾客授权/选择服务位置;2. 平台按类目、范围和营业过滤;3. 搜索推荐展示可售供给;4. 顾客查看商户、商品、价格和预计时间;5. 选择规格;6. 系统校验库存/产能;7. 计算商品、费用和优惠承担;8. 顾客确认订单与条款;9. 支付风控;10. 支付成功;11. 建顾客单和商户子单;12. 锁定商户产能;13. 商户接单;14. 形成准备时间;15. 调度生成任务;16. 履约人员接受;17. 到店;18. 商户完成/交接核验;19. 取货;20. 路径与ETA更新;21. 顾客交付;22. 生成交付证据;23. 商户与人员应付形成;24. 平台收入成本事件;25. 评价/售后窗口;26. 结算、对账、税票和成熟队列。
正在绘制业务流程…
把正文中的参与者、动作与交接关系放回同一条业务链观察。

7.2 上线审批点

审批必须通过A失败动作
新类目经营主体、商户许可、商品服务、消费者、税务数据业务负责人只做研究,不收单
新商户身份许可、门店、结算、商品服务、退出商户拓展拒绝或限条件整改
新收费/补贴合同规则、价格展示、承担方、财务系统、意见/过渡业务负责人延后生效
新调度/算法目标、数据、四边影响、安全、公平、申诉、回滚算法/产品A影子或小流量
大促峰值供给产能、人员、支付、客服、系统、现金业务负责人限区域/时段/单量
规则处置证据、版本、一致性、通知、申诉平台治理人工复核/不执行

7.3 异常状态机

正在绘制业务流程…
把正文中的参与者、动作与交接关系放回同一条业务链观察。

7.4 六格异常关闭

每个异常分别关闭顾客、商户/商品服务、履约人员、资金税票、系统数据和根因。顾客已退款不代表商户补偿正确;商户收到结算不代表人员报酬完成;客服工单结束不代表支付退款成功;算法修复不代表受影响主体已申诉恢复。异常单设唯一A、严重度、外部时限、下一动作和可验证终态。

六格问题关闭证据
顾客告知、退款、替代或安全保护是否完成沟通和支付/服务终态
商户/供给商品服务何状态、是否补偿/处罚/整改商户确认、库存/产能和结算
履约人员任务、报酬、安全和责任是否结束任务/报酬/事故与申诉记录
资金税票顾客、商户、人员、平台和税票如何变化账本、结算、银行、发票
系统数据状态、评价、风险标签、算法是否一致重放、对账、审计与权限
根因产品、规则、模型、人员或供应商为何失败CAPA、复验和观察期

7.5 商户拒单、缺货和超时

拒单先判断是否营业/库存事实错误、顾客要求超范围、系统重复、商户无产能或违规选择订单。平台及时退款并告知,不以惩罚商户为唯一动作;修正可售状态、产能和接单规则。自动接单若导致大量无法履约,要先停自动化。缺货允许顾客选择等价替换时,需明确价格、过敏/规格和确认,商户不能擅自换。

超时分商户准备、履约匹配、人员到店、路径和顾客交接。ETA持续更新但不掩盖承诺失败;达到边界主动沟通、取消/补救,并确定餐品/商品处置和人员补偿。原因归属用证据,不让商户和人员相互甩锅。

7.6 无人接单、恶劣条件与安全降级

任务无人接受可能是报酬不足、距离不合理、区域供需、天气、交通、商户等待或系统故障。平台不单纯加压/扣罚,先调整可售范围、预计时间、任务组合或价格/补贴,并保护已支付顾客。极端天气或安全条件下可限单、停单和关闭区域,经营损失不能优先于人身安全。

调度系统保留为何向谁展示、为何改派、报酬构成和异常申诉。人员拒绝高风险任务不应被不透明永久降权;实际规则按用工关系与政策核验。商户已备妥但平台无法履约时,补偿与商品处置按事前规则和证据执行。

7.7 顾客取消、失联和地址错误

取消成本随节点变化:商户未接单时影响较小;已制作产生商品损失;人员已到店产生任务报酬;已取货还需退回/处置。页面在下单前清晰展示规则,取消时系统按真实节点计算,允许争议。顾客地址错误或失联时,客服/人员按最小必要联系,等待和处置有上限,不能泄露地址或让人员无限等待。

7.8 质量、安全和批量事件

食品、商品或上门服务安全投诉优先保护人、停止相关供给、保全批次/商户/人员/订单证据,按类目规则判断报告、召回或其他处置。一单退款不关闭可能批量风险。平台利用订单关系查已售/已服务范围,但只向授权岗位提供必要信息。

7.9 退款失败、重复退款与结算差异

客服批准、支付发起、渠道受理、顾客到账是不同状态。失败进入重试/人工队列,幂等键防重复;原支付不可退时走经批准替代路径,验证顾客身份和账户。商户/人员结算在争议中冻结多少、何时释放按规则和事实,不能为平台现金方便无限冻结。

结算差异先停止错误划付,保护未争议金额正常结算。按订单、费项、优惠承担、退款、调整、税票和银行重建;未知费项不可长期入“其他”。平台错误造成商户/人员短付时主动纠正并记录利害影响。

7.10 欺诈、刷单、虚假商户与评价攻击

风险可能来自顾客盗刷/薅券、商户自买刷量、团伙虚假履约、人员合谋、恶意退款和竞争对手评价攻击。风控组合身份、设备、支付、位置、履约与关系信号,但高风险分不等于违法事实。处置分拦截、加强验证、延迟结算、人工核验和申诉,避免正常新主体被系统性排除。

评价与交易事实连接,区分真实体验、未履约评价、利益交换和攻击;删除/降权有规则、证据和申诉。风险标签设有效期和纠错,申诉成功回滚资金、流量和模型训练影响。

7.11 大促、系统故障和城市级事故

大促前用峰值请求、支付、订单、商户接单、调度、客服、退款和结算全链压测;容量不足时限区域/时段/品类,不用排队页面无限收钱。系统故障采用保护性降级:库存/产能未知不继续卖,支付结果不明不重复扣,调度失效不让人员盲走,客服保留最小查单与退款入口。

城市级事故设事件指挥:业务负责人A,SRE恢复技术,城市运营协调商户/人员,客服保护顾客,财务估算退款负债,法务数据判断通知,统一事实源。恢复后重放事件并做订单、任务、资金和结算四账对齐。

章末理解检查

合上原文,你能讲明白了吗?

不看原文,用自己的话解释「正常流程、审批点与异常分支」真正要解决什么业务问题。

已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。
本章目录11