微信开发企业移动应用四大瓶颈:接口 安全 | 趋势网
趋势网
趋势网 > 文章 > 正文
微信开发企业移动应用四大瓶颈:接口 安全 转摘 2013-02-08 18:22:31 钢琴碎了一地
珠海驾车撞人案嫌疑人被批捕 遭学生质问的10人间宿舍条件怎样 质问不修宿舍学生已被家长领回家 男大学生扮女装进女澡堂偷拍被抓 献血100次可免费吃酒店自助餐 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:微信的企业级应用曾经是我提到过的一个方向,但是目前听说的很多,实际看到的很少,今天碰到个在某著名通讯厂商负责信息安全的兄弟,他正在用微信做的产品带给我一个大惊喜,估计是很多人没有想到的点,就是用微信来移动管理服务器。

,移动应用,腾讯,微信开发企业移动应用四大瓶颈:接口 安全 @趋势网(微博) 配图

产品结构比较简单,主要是由微信公众平台+自己开发的服务器控制软件组成,将自定义回复接口和控制软件接口连接起来。管理员关注公众平台,在对话框中发送指令到服务器控制软件,进行相关的服务器操作,同时控制软件也会将操作结果返回到对话框。

目前已经完成的功能是远程开关机、服务器状态查询、桌面监控截图等,而宕机通知等需要下发通道的功能因为没有接口暂时还没法实现。

整个产品的技术门槛并不高,唯一高的还是服务器控制软件的开发,但是利用微信公众平台几位工程师花了一周多时间,很方便的就搞定了一个移动服务器管理平台。

这对于万一服务器出问题但是人不在现场,需要马上解决问题的网管来说可谓是神器啊!

虽然微信公众平台已经具备开发企业级移动应用的条件,但是还存在一些问题。

1、消息接口开放不够。比如语音消息提交接口、语音消息回复接口、点对点消息下发接口等都是不对外开放的,当然微信也是出于为保护用户的考虑,但是应该尽快提供便捷的申请审核通道。

2、公众平台内消息交互安全。据我这位搞安全的兄弟说,目前原生APP内的交互数据包获取还是比较难的,也就是说在公众平台内的消息交互还算安全,但是如果做企业应用的话这方面依然存在风险需要做评估。

3、消息接口交互安全。目前微信的消息接口验证是由开发者自定义的token、timestamp、nonce三个参数进行字典序排序拼接,再进行sha1加密,传递是使用POST方式传输给开发者提供的url一个XML格式消息,整个流程并不是特别安全,并且传递过程中消息是明文还是加密,如果加密的话安全性有多高,这些都尚待考证。

4、微信平台身份问题。不管怎么微信如何开放,但它终究还是腾讯旗下的一个产品,腾讯虽然是一家著名互联网企业,但毕竟牵扯到企业级应用还是欠缺点公信力,如果企业应用在微信上跑起来,企业内部信息发生泄露就比较麻烦。

目前企业应用方面官方扶持的是招商银行,在招行的公众账号里用户可以绑定自己信用 卡,进行一些简单的查询操作,但是账单详情、快速还款等操作还是跳转到wap页面完成,估计也是安全性考虑。

未来如果微信能够提供更好的技术安全保障,同时为企业级应用开辟独立的平台,让开发者可以为企业提供企业级移动应用开发,也不失为一个商业化的方向,其实这方面企业QQ已经有很好的经验。

更多  限时  视频 
正在看美女  









某宝是什么,为什么叫某宝?对!我就是那个某宝
更多  限时  视频 
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
热图    性感佳丽爱菲木有遮写真
奇闻    珠海驾车撞人案嫌疑人被批捕 遭学生质问的10人间宿舍条件怎样 质问不修宿舍学生已被家长领回家 男大学生扮女装进女澡堂偷拍被抓 献血100次可免费吃酒店自助餐 珠海驾车撞人案嫌疑人被批捕 遭学生质问的10人间宿舍条件怎样 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4