趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:微信的企业级应用曾经是我提到过的一个方向,但是目前听说的很多,实际看到的很少,今天碰到个在某著名通讯厂商负责信息安全的兄弟,他正在用微信做的产品带给我一个大惊喜,估计是很多人没有想到的点,就是用微信来移动管理服务器。
黑龙江海林楼房坍塌致7死
网友:房屋老化早该拆迁整改了吧……愿逝者安息。
俄罗斯警告日本
网友:好奇,咋报复,核弹对峙,还是直接打击。
统一后台湾民众可以自驾直达北京
网友:我们也可以自驾去台湾。
鞠婧祎被实名举报偷税漏税
网友:该交税就交税,但我很想说一句鞠婧祎在公司上班的这些年难道公司没有赚钱吗?
贵州赫章交通事故致学生2死11伤
网友:今天是周一,是这周上学的第一天,学生本来开开心心出门去学校,却发生交通事故,有两个学生再也回不了家了,他们的父母真的天塌了。
14岁女儿在校被打智力退至3岁
网友:老师知道被打这么长时间了,为什么不干预呢?

趋势网(微博)讯:微信的企业级应用曾经是我提到过的一个方向,但是目前听说的很多,实际看到的很少,今天碰到个在某著名通讯厂商负责信息安全的兄弟,他正在用微信做的产品带给我一个大惊喜,估计是很多人没有想到的点,就是用微信来移动管理服务器。

,移动应用,腾讯,微信开发企业移动应用四大瓶颈:接口 安全 @趋势网(微博) 配图

产品结构比较简单,主要是由微信公众平台+自己开发的服务器控制软件组成,将自定义回复接口和控制软件接口连接起来。管理员关注公众平台,在对话框中发送指令到服务器控制软件,进行相关的服务器操作,同时控制软件也会将操作结果返回到对话框。

目前已经完成的功能是远程开关机、服务器状态查询、桌面监控截图等,而宕机通知等需要下发通道的功能因为没有接口暂时还没法实现。

整个产品的技术门槛并不高,唯一高的还是服务器控制软件的开发,但是利用微信公众平台几位工程师花了一周多时间,很方便的就搞定了一个移动服务器管理平台。

这对于万一服务器出问题但是人不在现场,需要马上解决问题的网管来说可谓是神器啊!

虽然微信公众平台已经具备开发企业级移动应用的条件,但是还存在一些问题。

1、消息接口开放不够。比如语音消息提交接口、语音消息回复接口、点对点消息下发接口等都是不对外开放的,当然微信也是出于为保护用户的考虑,但是应该尽快提供便捷的申请审核通道。

2、公众平台内消息交互安全。据我这位搞安全的兄弟说,目前原生APP内的交互数据包获取还是比较难的,也就是说在公众平台内的消息交互还算安全,但是如果做企业应用的话这方面依然存在风险需要做评估。

3、消息接口交互安全。目前微信的消息接口验证是由开发者自定义的token、timestamp、nonce三个参数进行字典序排序拼接,再进行sha1加密,传递是使用POST方式传输给开发者提供的url一个XML格式消息,整个流程并不是特别安全,并且传递过程中消息是明文还是加密,如果加密的话安全性有多高,这些都尚待考证。

4、微信平台身份问题。不管怎么微信如何开放,但它终究还是腾讯旗下的一个产品,腾讯虽然是一家著名互联网企业,但毕竟牵扯到企业级应用还是欠缺点公信力,如果企业应用在微信上跑起来,企业内部信息发生泄露就比较麻烦。

目前企业应用方面官方扶持的是招商银行,在招行的公众账号里用户可以绑定自己信用 卡,进行一些简单的查询操作,但是账单详情、快速还款等操作还是跳转到wap页面完成,估计也是安全性考虑。

未来如果微信能够提供更好的技术安全保障,同时为企业级应用开辟独立的平台,让开发者可以为企业提供企业级移动应用开发,也不失为一个商业化的方向,其实这方面企业QQ已经有很好的经验。

特朗普称若无协议将袭伊所有发电厂
网友:特朗普不要发神经了,你打击的是全球人的钱包。
伊朗伊斯兰革命卫队发言人身亡
网友:记得前几天还说过,每一个伊朗人愿意献出自己的生命,不怕死,还没说几天呢这就…
男医生做产检丈夫撞墙为何被群嘲
网友:只能说之前的男医生把路走窄了。
伊朗开出停战5个条件
网友:看了这些条件暂时还停不下来,接下来也要看谁弹 药充足。
雀巢12吨巧克力被盗
网友:你们的巧克力不会是金条巧克力吧。
曝张雪峰立过遗嘱了
网友:他真的好爱女儿,这样反而更让人难过了。小姑娘得辗转多少年,才愿意接受爸爸就这样突然离开她。
  感谢各大网址导航推荐本站: