Costless Loyalty 5+1 工作原理 — 方法论
Costless Loyalty 5+1 是一个运行在顾客浏览器中的数字印章卡平台。无需应用,无需 Apple 或 Google 钱包,无需 POS 集成。十种机制变体 — 按次集印、按商品集印、按消费金额和分级计划 — 内置生日与连续奖励。单门店永久免费。
1. 印章如何发放 — 6步获得流程
无论何种机制,每枚印章均遵循相同流程。印章由服务器控制发放 — 客户端设备无法自行创建印章。
2. 顾客如何兑换奖励 — 9步兑换流程
兑换是双向握手:顾客展示 QR 码 + PIN 码,店员确认。无店员操作则不会自动扣减。
3. 防欺诈 — 90 秒 QR 码的设计逻辑
为何截图 QR 码对攻击者毫无帮助
UUID 令牌对单次会话唯一。首次有效扫描在服务器端原子性地标记令牌为已使用。后续任何扫描(同一设备、不同设备、截图)均返回「已使用」。90 秒窗口限制了攻击时间窗口。
为何 PIN 码不会在不同计划间冲突
PIN 码为 4 位数字(共 10,000 种组合)— 空间较小。但 PIN 码是按计划划定范围的,因此不同商家的顾客即使 PIN 码相同也无法拦截兑换。每分钟 10 次的频率限制使暴力破解在经济上毫无意义。
4. 顾客会员卡存放在哪里 — 以及为何不用钱包
Costless 会员卡不存储在 Apple 钱包或 Google 钱包中。它们以 URL 形式存在于顾客的浏览器中。顾客通过发送至邮箱的 magic-link 访问会员卡 — 无需安装应用,无需钱包 Pass 文件。
钱包 Pass 集成需要平台专属证书,且依赖 Apple 和 Google 的政策。我们的客户经营咖啡馆和美容院 — 他们需要灵活性,而非被特定手机操作系统锁定。基于 URL 的会员卡在任何带浏览器的设备上均可使用。
5. Magic-link 印章授权 — 无密码首次接触
首次接触的摩擦是任何会员计划中最困难的时刻。我们将其简化为一次点击:
首次光临的顾客(尚未登录)只需扫描 QR 码并提供邮箱即可。服务器将待发印章以一次性 magic 令牌的形式存入待处理奖励队列。顾客点击邮件中的链接 — 若已登录,印章立即发放;若未登录,先登录再发放印章。magic 令牌为一次性使用,再次点击返回「已使用」。
6. 多机制 — 一个账户,多个计划
Costless 支持 16 种有效配置(4 种奖励模型 × 2 种模式 × 4 种集印模式);我们将 10 种常用变体作为独立落地页提供。一个商家账户可同时运行多个活动 — 例如,咖啡使用简单 5+1,糕点使用累计消费计划。
| 套餐 | 门店数 | 活动数 | 分级模式 |
|---|---|---|---|
| 免费版 | 1 | 1 | 仅限简单模式 |
| 入门版 | 3 | 3 | 已包含 |
| 商业版 | 10 | 10 | 已包含 |
| 网络版 | 50 | ∞ | 已包含 |
| 企业版 | 50+ | ∞ | 已包含 |
顾客会员卡数量和 magic-link 邮件数量在所有套餐(包括免费版)中均不设上限。
7. 生日奖励 — 跨变体、可选启用
生日奖励是每种 Costless 5+1 机制变体均可使用的计划级开关。若顾客档案中记录了生日,且在设定的窗口期内到访,且已累计达到最低奖励次数 — 平台每年发放一次生日奖励。
对于分级计划,奖励自动绑定至最低级别最便宜的商品,以便新顾客也能立即兑换。
8. 连续奖励 — 跨变体、可选启用
连续奖励是每种 Costless 5+1 机制变体均可使用的计划级开关。每次有效 QR 码扫描使顾客连续天数递进:在上次到访的连续窗口内再次到访 → 连续 +1;否则连续天数重置为 1。
当连续天数达到设定阈值时,顾客获得连续奖励。顾客在会员卡上看到「连续 X 天」徽章,进度即时更新。
9. 为何无需 POS 集成
Costless 以叠加模式运行在现有 POS 旁的浏览器标签页中。店员只需 1–3 次点击手动输入金额或数量。无需 POS API 集成,无需证书管理,无供应商锁定。
权衡:以少量操作成本换取快速部署和平台独立性。
10. 数据、GDPR 与顾客删除权
- 顾客邮箱和会员卡历史记录属于 GDPR 下的个人数据。
- 数据存储地点:请参阅我们的隐私政策了解当前安排。
- 顾客可随时从其会员卡页面删除会员卡。
- 删除后商家仅能查看汇总指标;顾客历史记录已匿名化处理。
- Costless 作为数据处理者,商家为数据控制者。
11. 规模、正常运行时间以及 WiFi 断线时的处理
- 印章发放延迟:正常负载下低于 1 秒。
- 服务器所在地区:请参阅我们的隐私政策。
- 店员离线:无网络时无法生成 QR 码 — 店员将看到「请重试」提示。无重复扣减风险。
- 正常运行时间方法论:随着可靠性实践的成熟,将另行发布。
12. API 访问 — 网络版和企业版
REST API 适用于网络版和企业版。提供程序化印章发放、兑换和活动 CRUD 功能。免费版、入门版和商业版不包含 API 访问。
API 文档另行发布。
13. 19 种语言 — 本地化如何实现
顾客会员卡界面自动检测浏览器语言。支持:en、uk、ru、de、pl、es、fr、it、pt、kk、lt、et、lv、hi、ar、ja、zh、el、th。计划名称和描述以规范文本加各语言翻译形式存储。
14. 诚实路线图 — 尚未完成的功能
我们的管理后台保留了合作伙伴网络设置,但跨商家印章发放逻辑、合作伙伴邀请流程和费用分配规则尚未实现。我们披露这一点,是因为该设置在管理面板中可见,否则可能看起来已「上线」。已列入路线图。