
門市群組跳出一則訊息:「9/21 不是公告休息嗎?怎麼有一筆宅配單排在那天出貨?」
規則明明設了。後台白紙黑字寫著那天不營業。但顧客在結帳頁反覆改了幾次日期,系統拿到的是舊日期的查詢結果——整段檢查被跳過,單就這樣放行了。
這種漏洞平常看不見。畫面上一切正常,規則也都在,只有在某個顧客用某種順序操作時,它才現形。而它現形的方式,是一張你履行不了的訂單。
金葡萄蛋黃酥的系統後來把這件事修到底:送出訂單前,不管畫面上暫存了什麼,一律重新查一次營業設定。更關鍵的是第二條:如果設定讀取失敗——網路不穩、服務異常——系統選擇「查不到就不放行」,而不是當作沒限制直接通過。
同一輪修正還補了另一個洞:中秋檔期最低兩盒的規則,原本只看出貨日,門市自取的單完全不受限。修正後,自取看取貨日、宅配看出貨日,兩邊都擋。
防呆的價值不在「有做」,在「做到底」。規則設了但檢查時機錯,或失敗時預設放行,結果跟沒設一樣——而且更危險,因為你以為有保護。
這些「該擋卻沒擋住」的修正過程,寫在金葡萄蛋黃酥的案例。