微信開發(fā)企業(yè)移動(dòng)應(yīng)用的四個(gè)瓶頸
六道中國 | 發(fā)表于 2018-11-20
微信的企業(yè)級(jí)應(yīng)用曾經(jīng)是我提到過的一個(gè)方向,但是目前聽說的很多,實(shí)際看到的很少,今天碰到個(gè)在某著名通訊廠商負(fù)責(zé)信息安全的兄弟,他正在用微信做的產(chǎn)品帶給我一個(gè)大驚喜,估計(jì)是很多人沒有想到的點(diǎn),就是用微信來移動(dòng)管理服務(wù)器。
產(chǎn)品結(jié)構(gòu)比較簡單,主要是由微信公眾平臺(tái) 自己開發(fā)的服務(wù)器控制軟件組成,將自定義回復(fù)接口和控制軟件接口連接起來。管理員關(guān)注公眾平臺(tái),在對(duì)話框中發(fā)送指令到服務(wù)器控制軟件,進(jìn)行相關(guān)的服務(wù)器操作,同時(shí)控制軟件也會(huì)將操作結(jié)果返回到對(duì)話框。
目前已經(jīng)完成的功能是遠(yuǎn)程開關(guān)機(jī)、服務(wù)器狀態(tài)查詢、桌面監(jiān)控截圖等,而宕機(jī)通知等需要下發(fā)通道的功能因?yàn)闆]有接口暫時(shí)還沒法實(shí)現(xiàn)。整個(gè)產(chǎn)品的技術(shù)門檻并不高,唯一高的還是服務(wù)器控制軟件的開發(fā),但是利用微信公眾平臺(tái)幾位工程師花了一周多時(shí)間,很方便的就搞定了一個(gè)移動(dòng)服務(wù)器管理平臺(tái)。這對(duì)于萬一服務(wù)器出問題但是人不在現(xiàn)場(chǎng),需要馬上解決問題的網(wǎng)管來說可謂是神器啊!
雖然微信公眾平臺(tái)已經(jīng)具備開發(fā)企業(yè)級(jí)移動(dòng)應(yīng)用的條件,但是還存在一些問題。
1、消息接口開放不夠。比如語音消息提交接口、語音消息回復(fù)接口、點(diǎn)對(duì)點(diǎn)消息下發(fā)接口等都是不對(duì)外開放的,當(dāng)然微信也是出于為保護(hù)用戶的考慮,但是應(yīng)該盡快提供便捷的申請(qǐng)審核通道
2、公眾平臺(tái)內(nèi)消息交互安全。據(jù)我這位搞安全的兄弟說,目前原生APP內(nèi)的交互數(shù)據(jù)包獲取還是比較難的,也就是說在公眾平臺(tái)內(nèi)的消息交互還算安全,但是如果做企業(yè)應(yīng)用的話這方面依然存在風(fēng)險(xiǎn)需要做評(píng)估
3、消息接口交互安全。目前微信的消息接口驗(yàn)證是由開發(fā)者自定義的token、timestamp、nonce三個(gè)參數(shù)進(jìn)行字典序排序拼接,再進(jìn)行sha1加密,傳遞是使用POST方式傳輸給開發(fā)者提供的url一個(gè)XML格式消息,整個(gè)流程并不是特別安全,并且傳遞過程中消息是明文還是加密,如果加密的話安全性有多高,這些都尚待考證。
4、微信平臺(tái)身份問題。不管怎么微信如何開放,但它終究還是騰訊旗下的一個(gè)產(chǎn)品,騰訊雖然是一家著名互聯(lián)網(wǎng)企業(yè),但畢竟?fàn)砍兜狡髽I(yè)級(jí)應(yīng)用還是欠缺點(diǎn)公信力,如果企業(yè)應(yīng)用在微信上跑起來,企業(yè)內(nèi)部信息發(fā)生泄露就比較麻煩。
目前企業(yè)應(yīng)用方面官方扶持的是招商銀行,在招行的公眾賬號(hào)里用戶可以綁定自己信用卡,進(jìn)行一些簡單的查詢操作,但是賬單詳情、快速還款等操作還是跳轉(zhuǎn)到wap頁面完成,估計(jì)也是安全性考慮。未來如果微信能夠提供更好的技術(shù)安全保障,同時(shí)為企業(yè)級(jí)應(yīng)用開辟獨(dú)立的平臺(tái),讓開發(fā)者可以為企業(yè)提供企業(yè)級(jí)移動(dòng)應(yīng)用開發(fā),也不失為一個(gè)商業(yè)化的方向,其實(shí)這方面企業(yè)QQ已經(jīng)有很好的經(jīng)驗(yàn)。
注:部分文章屬于轉(zhuǎn)載,如有侵權(quán)請(qǐng)聯(lián)系13927286473進(jìn)行刪除。