Appearance
标准服务单按单保障闭环
本文说明金刚下单端标准服务订单在员工接单、履约、订单变更和客户查询环节的按单保障规则。当前标准服务单统一走本流程,不再区分新旧业务分支。
功能目标
平台在确认实际服务人员后,为每张标准服务订单办理一份按单保障,并把办理结果贯穿员工履约和客户订单详情。待服务员工也可在本人订单中自费选择人保 3 元或 5 元日保;有效的手工日保与平台自动按单保障互斥,不重复出单。
本流程要同时满足三项要求:
- 员工接单结果先落库,保险服务方短时超时不能把接单回滚。
- 同一订单、同一服务人员和同一服务日期只生成一项有效保障任务。
- 保障已经提交后,订单不能静默改人、改时或取消,避免订单事实与保单事实不一致。
适用范围
系统只处理同时满足以下条件的订单:
| 条件 | 业务口径 |
|---|---|
| 订单类型 | 金刚下单端生成的平台标准服务订单 |
| 产品来源 | 平台统一产品库中的有效产品和规格 |
| 标准工种 | 保洁、搬家或维修 |
| 服务人员 | 已绑定一名有效服务人员,姓名、身份证号和手机号完整 |
| 订单状态 | 已派单、前往服务或开始服务阶段 |
普通门店自有订单、外部协同订单、多服务人员异常订单、已取消订单和缺少标准产品映射的订单不进入本流程。
产品、账号和投保主体
标准单保障继续使用金刚现有保险账号,但单日保障的投保主体统一为小羽佳。保险账号与投保主体是两个独立概念,不能因账号归属而改回金刚公司主体。
| 项目 | 金刚标准服务单口径 |
|---|---|
| 保险上游 | 与现有人保日保产品使用同一服务上游 |
| 保险账号 | 使用金刚现有人保账号,不复用小羽佳账号和密钥 |
| 按单产品 | 使用小羽佳已验证的中路按单产品,产品风险码为 P02000011900004007020230005 |
| 工种标识 | 使用该产品对应的工种值 53 |
| 投保主体 | 自动按单保障和员工自购 3 元/5 元日保均使用厦门小羽佳家政股份有限公司主体 |
| 回调 | 复用金刚现有人保回调入口,由保险服务方完成登记 |
员工端可选的人保日保为:省心版 LE51101019,3 元/天;标准版 LE51101022,5 元/天。该费用由操作员工自行支付,不向客户另行收取。
保险账号和密钥只保存在部署环境。知识库、群消息、工单、截图和日志中不得记录完整值。
系统分工
| 系统 | 主要职责 |
|---|---|
| 金刚下单端 | 客户下单、支付、取消退款、查看服务保障状态和保单 |
| 金刚到家员工端 | 接单、前往服务、开始服务;在本人待服务订单中可选择并支付人保日保 |
| 金刚到家后端 | 识别标准服务单、创建唯一任务、提交和补查、处理回调、执行履约校验 |
| 保险服务方 | 校验投保资料、受理投保、生成保单、返回办理状态 |
| 运营与客服 | 处理人工核对、取消后出单、改人改时冲突及客户咨询 |
员工自购人保日保
员工端“接单系统 → 待服务”的订单状态为“已派单”或“前往服务”时,显示“人保日保 3元/5元”入口。页面只允许当前订单绑定的服务人员进入,订单服务人员、服务日期和归属门店均由系统读取,员工不能通过修改页面参数替他人或其他日期投保。同一员工在多个门店存在不同员工档案时,以有效身份证一致确认本人关系;仅姓名或手机号相同不能通过校验。
处理规则如下:
- 员工可在省心版 3 元/天和标准版 5 元/天之间选择,并自行完成支付。
- 投保企业名称、统一社会信用代码、邮箱和地址由系统固定为小羽佳资料;联系人和联系电话取当前订单绑定员工,页面不可修改。
- 日保生效日期必须等于订单服务日期;服务日已过、订单已开始服务或非本人订单不能新增投保。
- 同一员工同一服务日期只需要一份有效保障。同一天第一张订单已购买并生效的日保,可覆盖该员工当天后续标准服务订单。
- 员工已有覆盖服务日期的有效月保、季保、半年保或年保时,直接复用现有保障,不再要求购买日保,也不再创建平台自动按单保障。
- 同一天已有未过期的待支付人保日保时,后续订单复用原支付入口,不生成第二笔待支付订单;已经支付但待出单时,禁止重复购买,保障生效前不能开始服务。
- 已过期、已取消、已退保、已经换人失效或未覆盖服务日期的保单不能复用。平台按订单生成的中路保障只归原订单使用,不跨订单复用。
- 手工日保失败、取消或支付超时后,平台自动按单保障可继续按原规则办理。
运营可观测闭环
云平台“保险管理 → 保险对账”新增“中路”页签,专门展示标准服务单按单保障任务。该页签与“大地”“人保”的保单财务对账视图分开,原因是按单保障还需要展示提交、补查、自动重试、回调和人工处理状态。
运营页只展示完成处理所需的信息:业务订单、保障单号、服务人员、服务日期、任务状态、自动重试次数、保险方状态、保单号、异常摘要、回调时间和告警状态。页面不展示身份证号、手机号或保险请求、响应和回调原文。
具备查看权限的人员可以查询列表和详情;只有具备“保障任务处理”权限的人员,才能执行立即核对、立即重试或转人工处理。已生效和已取消任务不能被重试或转人工,避免运营操作改写既有保险事实。
任务进入人工处理后,系统向指定运营群发送一次脱敏告警。发送成功后不重复通知;发送失败按递增间隔自动重试。告警只包含业务订单、保障单号、服务日期、任务状态、重试次数和处理原因,不包含个人敏感资料。
业务流程
mermaid
flowchart TD
A[客户完成标准服务单支付] --> B[系统派发服务人员]
B --> C{员工处理派单}
C -->|拒绝或超时| B
C -->|确认接单| D[订单进入已派单]
D --> Q{员工在服务日已有有效保险}
Q -->|是| R[复用现有日保或长期保险]
Q -->|否| E[创建唯一保障任务]
E --> F[提交保险服务方]
F --> G{保险服务方结果}
G -->|已受理| H[等待回调并主动补查]
G -->|暂时失败或超时| I[进入自动补偿]
I --> F
H --> J[保障生效]
D --> K[员工前往服务]
K --> L[再次核对或补提保障]
L --> M{员工开始服务}
J --> M
R --> M
M -->|强校验模式且未生效| N[暂缓开始并提示处理]
M -->|已生效或非强校验阶段| O[开始服务]
J --> P[客户订单详情显示保障和保单]
R --> P触发时机
| 触发点 | 系统行为 | 对员工操作的影响 |
|---|---|---|
| 员工接单 | 订单先保存为已派单,再创建和提交保障任务 | 提交异常不会撤销接单,系统进入补偿 |
| 员工自购日保 | 本人待服务订单可选择 3 元或 5 元人保日保 | 同日只购买一次;已有覆盖服务日的月保或年保时不再显示购买操作 |
| 前往服务 | 再次核对任务;任务缺失或待重试时补建、补提或补查 | 前往服务状态正常保存 |
| 开始服务 | 查询最新保障结果,并按运行阶段决定是否拦截 | 只有强校验阶段要求保障已生效 |
| 客户取消 | 未提交任务直接关闭;已提交或已生效任务转人工核对 | 订单退款按原支付链路继续处理 |
| 改派或改时 | 未提交任务可以同步改绑;已提交后禁止直接修改 | 页面提示先处理保障一致性 |
接单、前往服务和开始服务均由后端校验。旧版小程序继续调用原有履约接口,也不能绕过保障规则。
状态说明
| 内部状态 | 业务含义 | 后续动作 |
|---|---|---|
| 待办理 | 已创建任务,等待首次提交或下一次补偿 | 自动处理,不需要重复操作 |
| 提交中 | 正在向保险服务方提交 | 使用短时任务锁避免并发重复提交 |
| 已提交 | 保险服务方已受理,等待最终结果 | 等待回调并主动补查 |
| 查询中 | 正在确认保险服务方真实结果 | 查询完成后更新为已提交、已生效或待重试 |
| 已生效 | 已确认保单事实 | 允许继续履约,客户可查看可信保单入口 |
| 待重试 | 提交或查询暂时失败 | 按次数和时间间隔自动补偿 |
| 人工核对 | 结果不明、状态冲突或自动处理已耗尽 | 停止自动覆盖,由运营查明真实保单 |
| 已取消 | 尚未形成上游保险事实前,订单已经取消 | 停止后续自动投保 |
重复回调只更新接收记录,不重复通知或重复改变订单。未知状态、乱序回调和取消后迟到生效都进入安全处理,不把真实已生效保单降级或覆盖成失败。
订单变更规则
改派服务人员
- 保障尚未提交时,可以改派,并把任务重新绑定到新服务人员。
- 保障已提交、正在查询、已经生效或等待人工核对时,禁止直接改派。
- 需要更换人员时,运营先确认保险服务方是否已经受理或出单,再决定后续处理。
修改服务时间
- 保障尚未提交时,可以同步新的服务日期。
- 保障已经提交后,不允许直接修改,避免保障日期与实际服务日期不一致。
- 不能通过修改备注或直接改数据绕过保护。
取消订单
- 尚未提交保险服务方的任务随订单一起关闭。
- 已提交、查询中或已经生效的任务进入人工核对。
- 当前按单产品没有经过系统验证的自动退保闭环,运营应按保险服务方实际规则处理,不在系统内伪造退保成功。
页面展示
员工端
- 接单成功后,根据返回结果提示“保障申请已提交”或“正在补偿处理中”。
- 待服务订单状态为“已派单”或“前往服务”时,显示“人保日保 3元/5元”入口。
- 已有有效日保、月保或年保覆盖服务日期时,原购买入口替换为“日保/月保/年保已覆盖本次服务”。
- 已支付待出单时显示“保险已支付,正在出单”;保险状态暂时无法核验时不开放重复购买。
- 员工日保页展示订单绑定的本人实名资料,资料只读;费用由员工自行支付。
- 前往服务时再次核对保障,不要求员工重复发起投保。
- 开始服务时,保障已生效则明确提示;强校验阶段未生效时给出可理解的阻断说明。
客户端
订单详情只展示客户可以理解的信息:
- 服务保障正在办理;
- 服务保障已生效;
- 服务保障正在进一步核对;
- 服务保障暂未生效;
- 可信的保障期限和保单查看入口。
页面不展示保险账号、员工证件、内部错误、请求报文、任务编号或重试次数。没有保障数据时不显示保障卡片,保证旧页面和非适用订单正常使用。
运行阶段
| 阶段 | 系统行为 | 使用条件 |
|---|---|---|
| 关闭 | 不创建、不提交新保障任务 | 发布、回滚或保险服务方尚未完成配置时 |
| 观察 | 校验订单识别和页面兼容,不提交真实投保 | 首轮生产观察 |
| 提交 | 接单后真实提交并自动补偿,未生效不阻断开始服务 | 小批量真实验证 |
| 强校验 | 保障未生效时不允许开始服务 | 回调、补查和人工值守稳定后 |
运行阶段必须按“关闭、观察、提交、强校验”逐步切换,不从关闭直接进入强校验。
验收标准
- 首次接单、重复接单和并发接单只产生一个有效上游业务单号。
- 上游超时后先查询真实结果,再决定是否重新提交。
- 非法签名、过期回调和未知业务单号不能修改任务或保单。
- 重复回调不重复通知,乱序回调不能把已生效状态降级。
- 取消、改派和改时不会造成订单服务人员、服务日期与保单事实静默漂移。
- 员工端接单、前往服务、开始服务和客户订单详情均能得到一致状态。
- 员工只能为本人待服务订单购买对应服务日的人保日保,伪造人员、门店或日期参数均无效。
- 同一员工跨门店的员工档案身份证一致时可处理本人订单;身份证不一致的同名或共用手机号账号不能进入。
- 标准单日保提交时由服务端统一覆盖为小羽佳投保主体,不能通过页面参数改为门店或其他公司主体。
- 同一员工同一服务日的有效日保可跨订单复用,第二张订单不重复购买。
- 有效月保、季保、半年保或年保覆盖服务日期时,不购买日保,也不创建平台自动按单保障。
- 未过期的待支付日保复用原支付入口;已支付待出单时禁止重复购买,且不能绕过开始服务校验。
- 并发提交同一员工同一服务日期的日保时,最多只创建一笔保险订单。
- 非适用订单、无保障数据页面和旧版小程序保持兼容。
- 人工处理任务只发送一次成功告警,发送失败可自动补偿且不泄露个人信息。
- 云平台查询权限与任务处理权限分离,已生效或已取消任务不能被错误重试。
当前上线状态
截至 2026 年 9 月 4 日,标准服务单自动按单保障处于“强校验”阶段。员工端 3 元/5 元人保日保入口及按员工、服务日期防重复规则已完成代码验证,需随新版微信小程序审核发布后对员工可见;后端发布前线上仍按原订单维度判断。