员工从提出出行意图到出票,中间经过的八个步骤,逐屏拆解。 每一屏标注该步的参与方、技术要素与规则约束——谁在核身、谁在签发凭证、哪些环节用户无感。
后面八屏界面里,中旅商旅真正拥有的只有第 1 屏和第 8 屏——入口与凭证。中间六屏的核身与凭证签发,由发卡行与 Visa 承担,中旅侧不落地任何卡片敏感信息。
第 1—5 步是一次性注册与授权,第 6—8 步由 Agent 自动完成、用户无感。橙色描边的环节由中旅商旅承担。
员工在中旅商旅 Agent 提出出行意图,Agent 返回合规方案与订单明细。
公司卡一次性 Token 化,Token 绑定至 Agent 钱包。非传统绑卡,只做一次。
发卡银行向手机/邮箱发送验证码,核验该卡确属本人,防范盗用。
调用设备 FIDO 能力(Face ID / 指纹)确认意图确为本人,防抵赖。PC 端同样支持。
注册完成,生成 Payment Instruction(token + mandate)上传 Visa 网络留底,可审计可追溯。
后台基于已验证意图申请一次性支付凭证(VCN 虚拟卡),限额、商户类别、有效期写死在卡里。
Agent 将一次性凭证送至商户完成扣划。此后环节全部自动,用户无需再操作。
Agent 将支付结果(Payment Signal)回传 Visa,Visa 同步发卡行,提高后续授权通过率。
以下八屏是员工在中旅商旅 App 内看到的完整支付流程。前四屏需要员工参与,第五屏起由 Agent 自动完成。
员工用一句话提出出行意图,Agent 按企业差标筛选后返回机票与酒店方案,展示订单明细与联系人信息供确认,底部主按钮发起支付。
差标校验放在支付发起之前:越权当场拦截,不进入后续授权链路,也就不会产生需要事后追回的交易。
授权「中旅商旅 AI 差旅助手」在下列额度与条件内,代表您完成本次差旅付款。
员工在此把代付权限授予 Agent,授权要素全部写进 mandate 报文:mandateId、declineThreshold 拒付阈值、可用笔数、有效期、商户类别与撤销权,对应《智能体支付应用自律公约》的授权边界与撤销权要求。
授权凭证由发卡行签发并留在行内。Agent 不持有资金,只持有这张受限凭证。
公司卡(Commercial Card)在此完成一次性 Token 化:卡号、持卡人、有效期与 CVV 一次录入,卡片信息经 Visa 令牌服务加密,不在中旅侧留存。B 端与 C 端为同一套 VIC 逻辑,无需另行设计方案。
这是一次性动作,不是传统绑卡:卡被 Token 化后,Token 绑定至 Agent 钱包,此后不再出现输卡号环节。
已向 +86 158 •••• 0000 发送 6 位验证码
由发卡银行 工银亚洲 发出
没有收到?28 秒后重发
半屏弹层自卡片页升起:6 格验证码输入、掩码手机号、倒计时重发。验证通过即确认该卡确属本人,防范恶意欺诈与亲友盗用。
规则约束:短信验证码必须由发卡银行发送,不能由中旅侧或第三方代发。这一屏的文案因此明确标注发出方。
auth.visa.com 需要使用您为此卡创建的通行密钥
轻触指纹传感器,或使用 Face ID
调用设备内置的 FIDO 能力(Face ID / 指纹)确认此次意图确为本人操作,防止事后抵赖。域名显示 auth.visa.com。PC 端同样支持,Windows Hello 等主流操作系统均已覆盖。
此环节目前必须采用 Visa 提供的技术——涉及跨行争议裁决,第三方核身其他银行不认。若限定为工银亚洲自有卡、自拓商户且我方自担风险,可与 Visa 总部沟通定制方案。
注册完成,此后同一张卡不再重复本环节
Passkey 通过后生成 Payment Instruction(token + mandate 组合),上传 Visa 网络留底,可审计、可追溯,作为日后争议裁决依据。
这一步在界面上只是一瞬,却是整套方案里最关键的一件东西——争议发生时,能证明「这笔确由本人授权」的就是它。
请勿关闭页面。我们正在与银行完成本次交易。
后台基于已验证意图申请一次性支付凭证(VCN 虚拟卡),Agent 将凭证送至商户侧完成交易。此后环节全部自动,用户不再操作。
三步进度条把后台动作拆成用户可理解的三段:凭证已签发、正在扣划、待回传。既降低等待焦虑,也让讲解时有可指的对象。
Agent 将支付结果(Payment Signal)回传 Visa,Visa 同步发卡行,用于提高银行风控对 Agent 交易的授权通过率。
中旅侧在此屏落地自身能力:结构化电子凭证自动生成并回传,接上后端五项硬匹配(流水 / 卡号 / 凭证 / 申请单 / 收据)自动过账——这正是「零垫资、零对账」对客户可见的那一刻。
已完成注册的用户,第 2—3 步(绑卡与 OTP)整体消失,仅调用设备本身的 Passkey 验证意图。这是把智能体支付变成日常动作的关键——员工不会为一次差旅接受八步。
与新客户第 1 屏相同。已绑定的公司卡默认选中,无需再选支付方式。
auth.visa.com 需要使用您为此卡创建的通行密钥
轻触指纹传感器,或使用 Face ID
跳过绑卡与 OTP。Token 已在 Agent 钱包中,只需确认此次意图确为本人。
从提出意图到出票,用户只做了两次点击和一次生物识别。
绑卡(用户 · Agent · 平台)→ OTP(用户 · 发卡行)→ Passkey(用户 · Visa VTS · 发卡行)。第 5 步起用户退出,全部由系统间完成。
橙色=用户与中旅商旅 · 绿色=发卡行 · 深蓝=Visa。第 5—8 步无橙色用户格,即用户无感的自动区段。
若仅作为资金来源(Funding Source),银行只需接 2 个 API;若自建 Agent,需接入全部 4 套。
| API | 作用 | 对应界面 | 仅作资金来源 | 自建 Agent |
|---|---|---|---|---|
| Authentication 鉴权 | 核验卡与持卡人身份,含向发卡银行发起 OTP 请求 | 第 03—04 屏 | 需要 | 需要 |
| Passkey 本人意图核验 | 调用设备 FIDO 能力确认意图确为本人,防抵赖 | 第 05 屏 | 需要 | 需要 |
| Payment Instruction 意图留底 | 将已验证意图上传 Visa 网络,作为争议裁决依据 | 第 06 屏 | — | 需要 |
| Payment Signal 结果回传 | 交易完成后结果回传 Visa 并同步发卡行,提高授权通过率 | 第 08 屏 | — | 需要 |
两套编号容易混淆,此处一次说清:本文八屏是用户流程,《中旅易程智能商旅升级方案》第 10 页是业务闭环,两者是同一笔交易的不同切面。
| 本文界面(Visa VIC 用户流程) | 对应升级方案八步机制(业务闭环) |
|---|---|
| 01 意图与选品 · 订单确认 | 02 出行申请 → 03 合规校验 → 04 智能体选品 → 05 方案确认 |
| 02 Mandate 授权代付 | 01 授权设定(差标、预算与商户白名单写成授权矩阵) |
| 03—05 绑卡 · OTP · Passkey | 01 授权设定的核身部分(凭证签发前的身份确认) |
| 06 Instruction 生成留底 | 06 凭证支付的前置:已验证意图上网 |
| 07 VCN 签发与商户扣划 | 06 凭证支付(按行程签发虚拟卡单次授权) |
| 08 结果回传与凭证归集 | 07 凭证回收 → 08 自动对账(五项匹配生成会计分录) |
Visa 团队安排 Commercial Solution 演示,含企业端界面及连连支付案例。建议同场对照本文八屏,确认企业端与员工端的界面归属划分。
就差旅及采购场景的智能体支付意向做客户摸底,为试点单位选型提供依据(20—30 人、3 个月、≥ 200 笔)。
后续客户拜访可由 Visa 香港产品团队负责人 Vivian 就近配合、联合拜访;账户相关事宜由 Jessica 团队一并支持。
双方设有工作组,整体框架基本一致;差异在 KYA 细则与 Passkey 标准(Visa 采用 FIDO,银联用自有标准)。总行口径预计为:境内用银联、跨境用 Visa。