Files
platforms/docs/02-核心业务流程.md

6.8 KiB

核心业务流程

1. 设备绑定与远程控制

sequenceDiagram
  participant U as 用户 App
  participant P as 平台服务
  participant I as IoT 接入层
  participant D as 智能瓶阀
  U->>P: 扫码提交设备码与安装地址
  P->>P: 校验设备存在、未占用、用户授权
  P->>I: 查询设备在线和激活状态
  I-->>P: 返回设备状态
  P-->>U: 绑定成功/待激活/失败原因
  U->>P: 发起开阀或关阀
  P->>P: 鉴权、事件拦截、风控与审计
  P->>I: 下发带幂等键的命令
  I->>D: 设备命令
  D-->>I: 执行回执与最新遥测
  I-->>P: 结果上报
  P-->>U: 成功、失败或待确认

状态与异常

  • 命令状态:待发送、已发送、设备已确认、执行失败、超时待确认、已撤销。
  • 设备离线时默认不接受“已成功”结果;若设备支持离线指令队列,必须显式提示用户。
  • 用户关闭智能瓶阀可直接执行;开阀需校验是否存在未解除的高风险安全事件、安装不合格或设备故障。
  • 设备二维码只能绑定一次;转移需原主人确认或平台凭据审核。

2. 自动告警与整改闭环

flowchart TD
  A[遥测/人工检查异常] --> B{匹配告警规则}
  B -->|不触发| C[存储遥测]
  B -->|触发| D[创建安全事件]
  D --> E{是否须自动关阀}
  E -->|是| F[下发关阀并等待回执]
  E -->|否| G[保留当前阀门状态]
  F --> H[通知用户、平台和责任人]
  G --> H
  H --> I[分级/派发安检或维修任务]
  I --> J[现场处理及上传证据]
  J --> K{复核通过}
  K -->|否| L[继续整改/升级]
  K -->|是| M[关闭事件并记录恢复条件]
级别 附件建议 SLA 默认处置 升级建议
1 级 半小时完成整改 自动关阀、立即电话/短信/推送、多渠道通知平台 5 分钟无人确认升级安全主管;超时升级气站负责人
2 级 24 小时排查整改 告警、优先派单;是否关阀由规则决定 2 小时未接单升级;到期前 2 小时催办
3 级 48 小时排查整改 创建检查/整改任务并通知用户 24 小时未接单升级;到期前 6 小时催办

SLA 从事件创建还是用户确认开始计时须由业务方确认;系统应同时记录原始时间、暂停原因和最终完成时间。

3. 商城下单至完成

  1. 用户浏览分类和商品,加入购物车或立即购买,选择地址、优惠券、预约时段和支付方式。
  2. 系统冻结库存、核算优惠和运费/服务费,创建待支付订单;支付回调成功后转为待履约。
  3. 若有合同,创建第三方签署任务。需合同的商品应在签约成功后才允许派单;签约失败/超时可取消并按规则退款。
  4. 按商品履约属性生成配送、安装或维修任务。系统按区域、技能、上班状态、距离、负载和分账规则分配人员;无法派单时进入人工调度队列。
  5. 配送任务从接单开始记录配送轨迹:接单、出发、位置上报、到达、签收/异常等节点按时间顺序关联订单。用户查看简化进度与预计到达,运营人员查看完整轨迹和定位质量。
  6. 服务人员接单、导航、到达并完成取证。安装订单还须提交环境验收。
  7. 所有必需任务完成并通过必要审核,订单转“已完成”;用户可在售后期内发起售后。

3.1 配送、随瓶安检与空瓶回收

  1. 配送员仅在资质、每日培训、上班状态、服务区域、车辆与库存能力均通过校验后接单。
  2. 到达后,配送员扫描或通过蓝牙读取气瓶/智能瓶阀设备编码,校验规格、所属、状态和是否已被其他任务占用。
  3. 按任务规则完成随瓶安检、分类照片/视频、地理围栏、用户签名或签收码;不合格时创建安全事件或整改任务,禁止直接完成配送。
  4. 配送员仅能确认已核验的线上支付结果或平台授权的线下收款,金额差异进入对账异常,不能由配送员修改订单金额。
  5. 空瓶回收时记录气瓶编码、回收状态、时间、操作者和去向,分别更新气瓶、库存、押金和订单状态;拒收、损坏、逾期或编码不符均进入异常处理。

4. 邀请注册与服务关系建立

  1. 气站或配送点创建二维码,平台生成带签名、可撤销的邀请码或短链接,并配置归属组织、服务区域、有效期、使用次数与活动来源。
  2. 用户在用户端 App 或浏览器扫码后,服务端校验二维码状态、地址服务范围、风控结果和登录状态;失效、越界或停用时明确提示原因。
  3. 新用户完成手机号验证、协议同意和服务地址确认后创建全局账户;已有用户登录确认后只建立或变更服务关系,不重复建账号。
  4. 系统记录二维码、来源、扫码、注册、地址校验、服务关系与转化结果;重复扫码不得覆盖既有服务关系,变更须展示影响并取得用户确认。

5. 服务人员准入与作业闭环

  1. 服务人员可在服务端 App 提交配送、安装维修或安检角色申请,也可由气站/配送点创建;申请成功仅生成待审核账户。
  2. 平台或授权组织核验实名信息、角色资质、培训、车辆/工具、服务区域和组织归属后授予对应角色能力;安全相关角色须安全主管复核。
  3. 每日首次进入工作台前完成角色化安全培训;开始任务前校验上班状态、服务区域、授权设备、资质有效期和任务前置条件。
  4. App 弱网时可加密暂存已分配任务、定位和现场材料,恢复后按原始采集时间补传;服务端校验幂等键、时间顺序、完整性与冲突,不得篡改采集时间。

6. 安装环境不合格

  • 安装维修员按检查表填写不合格项、风险等级、图像/视频证据和处理建议。
  • 系统创建或关联安全事件,禁止将设备标记为“已安装可用”;对需要关阀的场景执行安全策略。
  • 用户和平台收到明确的整改项、时限和预约入口;必要时分派维修/安检复查任务。
  • 复查合格后才允许激活设备、解除限制或继续订单完成流转。

7. 资金与提现

  • 支付、充值、退款、佣金、提现均以不可变资金流水记录,余额是流水聚合结果而非唯一事实来源。
  • 提现流程:服务人员/气站提交申请 -> 系统校验可提现余额、实名与风控 -> 财务审核 -> 线下打款/三方打款 -> 回填凭证和结果。
  • 附件规定“审核通过,线下打款”;本期应支持审核通过、审核拒绝(必填原因)、打款中、已打款、打款失败、撤回。
  • 固定时间对账应对比平台订单、支付渠道、退款和佣金流水;差异项不得自动提现。