Q萌的潮玩手辦,讓泡泡瑪特近幾年逐漸走入大眾視野,成為潮玩領(lǐng)域的頭部玩家。
除了隨處可見的商場品牌店和機(jī)器人商店,其實(shí),在微信上,泡泡瑪特也成功建立了自己的領(lǐng)地——
2021年上半年,小程序「泡泡瑪特抽盒機(jī)」實(shí)現(xiàn)了3.25億元收入,占線上收入總和的47.9%。
由于商品特性,泡泡瑪特的手辦很多時(shí)候在市面上處于稀缺狀態(tài),小程序上大量的秒殺和搶購場景,經(jīng)常需要面對惡意的流量攻擊。因而,防灰產(chǎn)成為必備動(dòng)作。
2021年,基于微信云托管,騰訊云與微信團(tuán)隊(duì)聯(lián)合推出了云開發(fā)原生網(wǎng)關(guān)服務(wù)。
泡泡瑪特小程序接入后,一舉擋住了此前占比高達(dá)96%的異常流量,困擾多年的灰產(chǎn)問題得以解決。
“泡泡瑪特的本意,始終是希望讓我們的商品,被更喜歡它們的粉絲買到,而不是成為灰產(chǎn)獲取利潤的籌碼。云開發(fā)原生網(wǎng)關(guān)不僅為我們節(jié)省了安全團(tuán)隊(duì)的人力成本以及處理并發(fā)帶來的其他服務(wù)成本,也切實(shí)地解決了安全問題,給用戶帶來了更好的體驗(yàn)?!?/p>
——泡泡瑪特技術(shù)負(fù)責(zé)人邢宗宇
快
2小時(shí)完成網(wǎng)關(guān)接入,不影響業(yè)務(wù)現(xiàn)有架構(gòu)
云開發(fā)原生網(wǎng)關(guān)提供了小程序、H5、APP SDK,并支持HTTPS、WebSocket等多種接入方式。前端只需要接入網(wǎng)關(guān)SDK,業(yè)務(wù)后端無需任何改造,2小時(shí)即可完成接入并投入測試。
準(zhǔn)
QPS從60W降至5W,有效抵御約96%異常流量
云開發(fā)原生網(wǎng)關(guān),如何做到精準(zhǔn)防灰產(chǎn)?
在通訊安全層面,傳統(tǒng)公網(wǎng)通過HTTPS模式進(jìn)行前后臺(tái)數(shù)據(jù)交互,黑客可利用中間人攻擊、抓包等方式獲取業(yè)務(wù)交互邏輯。然后利用“肉雞”(也稱傀儡機(jī),指可以被黑客遠(yuǎn)程控制的機(jī)器)模擬業(yè)務(wù)HTTPS請求,穿透業(yè)務(wù)安全防護(hù)體系。
而云開發(fā)原生網(wǎng)關(guān)通過微信自研協(xié)議,構(gòu)建了一條安全、私密的公網(wǎng)通信通道,結(jié)合協(xié)議自帶的用戶端來源識別能力,提供從用戶端到服務(wù)端,端到端的防護(hù)能力。
業(yè)務(wù)數(shù)據(jù)得以在微信構(gòu)建的安全通訊通道中封閉傳輸,讓黑客難以通過“肉雞”模擬請求,解決業(yè)務(wù)公網(wǎng)通訊全鏈路的通訊安全問題。
該協(xié)議也是微信自身所有業(yè)務(wù)通訊的基礎(chǔ)通訊協(xié)議,保障超12億微信用戶的數(shù)據(jù)安全和用戶體驗(yàn)。
在泡泡瑪特抽盲盒的小程序中,云開發(fā)原生網(wǎng)關(guān)實(shí)現(xiàn)了精準(zhǔn)抵御異常流量,業(yè)務(wù)每秒查詢率(QPS)從60萬降低至5萬,有效抵御約占活動(dòng)流量96%的異常流量。
穩(wěn)
業(yè)務(wù)請求訪問成功率提升至99.9%+
對比傳統(tǒng)的安全防護(hù)方案,云開發(fā)原生網(wǎng)關(guān)具備更強(qiáng)的防護(hù)性能和更低的使用門檻。
在網(wǎng)絡(luò)效能方面,云開發(fā)原生網(wǎng)關(guān)支持弱網(wǎng)加速,即使在人群密集的弱網(wǎng)環(huán)境下,依然能維持良好的傳輸速度;在穩(wěn)定性方面,接入網(wǎng)關(guān)的業(yè)務(wù)請求訪問成功率可提升到99.9%以上,不受公網(wǎng)質(zhì)量影響。
區(qū)別于高防分地區(qū)的限額,云開發(fā)原生網(wǎng)關(guān)支持就近接入微信節(jié)點(diǎn),防護(hù)無上限,而且集成了DNS劫持、防刷防爬等企業(yè)常用的安全能力,不需要額外自建。
“大型電商、本地生活工具等頭部小程序,在安全防護(hù)方面有兩個(gè)痛點(diǎn):首先是限量活動(dòng)、補(bǔ)貼款被刷走,熱門商品信息等關(guān)鍵業(yè)務(wù)數(shù)據(jù)被競爭對手爬?。黄浯问穷l繁被灰產(chǎn)攻擊,欠缺安全防護(hù)能力,希望提升用戶訪問服務(wù)網(wǎng)絡(luò)質(zhì)量。
騰訊云與微信推出的云開發(fā)原生網(wǎng)關(guān)服務(wù)是業(yè)界的安全創(chuàng)新,通過微信客戶端到騰訊云的網(wǎng)絡(luò)專線,防攻擊、防數(shù)據(jù)爬取,讓客戶的小程序安全接入,開發(fā)效率提升,產(chǎn)品上線周期縮短?!?/p>
——騰訊云云開發(fā)總經(jīng)理寧鵬偉
云開發(fā)平臺(tái)是提供企業(yè)應(yīng)用在云端開發(fā)、部署和運(yùn)行的一站式云原生平臺(tái)。
其安全接入、可靠運(yùn)行的特性已得到了220萬開發(fā)者的信賴,目前已擁有云開發(fā)、云托管、微搭低代碼、云開發(fā)原生網(wǎng)關(guān)等面向不同開發(fā)場景的產(chǎn)品。
云開發(fā)平臺(tái)具備彈性伸縮免運(yùn)維等Serverless能力,同時(shí)作為騰訊生態(tài)連接器,連接了騰訊文檔、騰訊會(huì)議、企業(yè)微信等產(chǎn)品,幫助企業(yè)定制開發(fā)更輕松,助力業(yè)績增長。