Q萌的潮玩手辦,讓泡泡瑪特近幾年逐漸走入大眾視野,成為潮玩領(lǐng)域的頭部玩家。
除了隨處可見(jiàn)的商場(chǎng)品牌店和機(jī)器人商店,其實(shí),在微信上,泡泡瑪特也成功建立了自己的領(lǐng)地——
2021年上半年,小程序「泡泡瑪特抽盒機(jī)」實(shí)現(xiàn)了3.25億元收入,占線(xiàn)上收入總和的47.9%。
由于商品特性,泡泡瑪特的手辦很多時(shí)候在市面上處于稀缺狀態(tài),小程序上大量的秒殺和搶購(gòu)場(chǎng)景,經(jīng)常需要面對(duì)惡意的流量攻擊。因而,防灰產(chǎn)成為必備動(dòng)作。
2021年,基于微信云托管,騰訊云與微信團(tuán)隊(duì)聯(lián)合推出了云開(kāi)發(fā)原生網(wǎng)關(guān)服務(wù)。
泡泡瑪特小程序接入后,一舉擋住了此前占比高達(dá)96%的異常流量,困擾多年的灰產(chǎn)問(wèn)題得以解決。
“泡泡瑪特的本意,始終是希望讓我們的商品,被更喜歡它們的粉絲買(mǎi)到,而不是成為灰產(chǎn)獲取利潤(rùn)的籌碼。云開(kāi)發(fā)原生網(wǎng)關(guān)不僅為我們節(jié)省了安全團(tuán)隊(duì)的人力成本以及處理并發(fā)帶來(lái)的其他服務(wù)成本,也切實(shí)地解決了安全問(wèn)題,給用戶(hù)帶來(lái)了更好的體驗(yàn)。”
——泡泡瑪特技術(shù)負(fù)責(zé)人邢宗宇
快
2小時(shí)完成網(wǎng)關(guān)接入,不影響業(yè)務(wù)現(xiàn)有架構(gòu)
云開(kāi)發(fā)原生網(wǎng)關(guān)提供了小程序、H5、APP SDK,并支持HTTPS、WebSocket等多種接入方式。前端只需要接入網(wǎng)關(guān)SDK,業(yè)務(wù)后端無(wú)需任何改造,2小時(shí)即可完成接入并投入測(cè)試。
準(zhǔn)
QPS從60W降至5W,有效抵御約96%異常流量
云開(kāi)發(fā)原生網(wǎng)關(guān),如何做到精準(zhǔn)防灰產(chǎn)?
在通訊安全層面,傳統(tǒng)公網(wǎng)通過(guò)HTTPS模式進(jìn)行前后臺(tái)數(shù)據(jù)交互,黑客可利用中間人攻擊、抓包等方式獲取業(yè)務(wù)交互邏輯。然后利用“肉雞”(也稱(chēng)傀儡機(jī),指可以被黑客遠(yuǎn)程控制的機(jī)器)模擬業(yè)務(wù)HTTPS請(qǐng)求,穿透業(yè)務(wù)安全防護(hù)體系。
而云開(kāi)發(fā)原生網(wǎng)關(guān)通過(guò)微信自研協(xié)議,構(gòu)建了一條安全、私密的公網(wǎng)通信通道,結(jié)合協(xié)議自帶的用戶(hù)端來(lái)源識(shí)別能力,提供從用戶(hù)端到服務(wù)端,端到端的防護(hù)能力。
業(yè)務(wù)數(shù)據(jù)得以在微信構(gòu)建的安全通訊通道中封閉傳輸,讓黑客難以通過(guò)“肉雞”模擬請(qǐng)求,解決業(yè)務(wù)公網(wǎng)通訊全鏈路的通訊安全問(wèn)題。
該協(xié)議也是微信自身所有業(yè)務(wù)通訊的基礎(chǔ)通訊協(xié)議,保障超12億微信用戶(hù)的數(shù)據(jù)安全和用戶(hù)體驗(yàn)。
在泡泡瑪特抽盲盒的小程序中,云開(kāi)發(fā)原生網(wǎng)關(guān)實(shí)現(xiàn)了精準(zhǔn)抵御異常流量,業(yè)務(wù)每秒查詢(xún)率(QPS)從60萬(wàn)降低至5萬(wàn),有效抵御約占活動(dòng)流量96%的異常流量。
穩(wěn)
業(yè)務(wù)請(qǐng)求訪(fǎng)問(wèn)成功率提升至99.9%+
對(duì)比傳統(tǒng)的安全防護(hù)方案,云開(kāi)發(fā)原生網(wǎng)關(guān)具備更強(qiáng)的防護(hù)性能和更低的使用門(mén)檻。
在網(wǎng)絡(luò)效能方面,云開(kāi)發(fā)原生網(wǎng)關(guān)支持弱網(wǎng)加速,即使在人群密集的弱網(wǎng)環(huán)境下,依然能維持良好的傳輸速度;在穩(wěn)定性方面,接入網(wǎng)關(guān)的業(yè)務(wù)請(qǐng)求訪(fǎng)問(wèn)成功率可提升到99.9%以上,不受公網(wǎng)質(zhì)量影響。
區(qū)別于高防分地區(qū)的限額,云開(kāi)發(fā)原生網(wǎng)關(guān)支持就近接入微信節(jié)點(diǎn),防護(hù)無(wú)上限,而且集成了DNS劫持、防刷防爬等企業(yè)常用的安全能力,不需要額外自建。
“大型電商、本地生活工具等頭部小程序,在安全防護(hù)方面有兩個(gè)痛點(diǎn):首先是限量活動(dòng)、補(bǔ)貼款被刷走,熱門(mén)商品信息等關(guān)鍵業(yè)務(wù)數(shù)據(jù)被競(jìng)爭(zhēng)對(duì)手爬?。黄浯问穷l繁被灰產(chǎn)攻擊,欠缺安全防護(hù)能力,希望提升用戶(hù)訪(fǎng)問(wèn)服務(wù)網(wǎng)絡(luò)質(zhì)量。
騰訊云與微信推出的云開(kāi)發(fā)原生網(wǎng)關(guān)服務(wù)是業(yè)界的安全創(chuàng)新,通過(guò)微信客戶(hù)端到騰訊云的網(wǎng)絡(luò)專(zhuān)線(xiàn),防攻擊、防數(shù)據(jù)爬取,讓客戶(hù)的小程序安全接入,開(kāi)發(fā)效率提升,產(chǎn)品上線(xiàn)周期縮短。”
——騰訊云云開(kāi)發(fā)總經(jīng)理寧鵬偉
云開(kāi)發(fā)平臺(tái)是提供企業(yè)應(yīng)用在云端開(kāi)發(fā)、部署和運(yùn)行的一站式云原生平臺(tái)。
其安全接入、可靠運(yùn)行的特性已得到了220萬(wàn)開(kāi)發(fā)者的信賴(lài),目前已擁有云開(kāi)發(fā)、云托管、微搭低代碼、云開(kāi)發(fā)原生網(wǎng)關(guān)等面向不同開(kāi)發(fā)場(chǎng)景的產(chǎn)品。
云開(kāi)發(fā)平臺(tái)具備彈性伸縮免運(yùn)維等Serverless能力,同時(shí)作為騰訊生態(tài)連接器,連接了騰訊文檔、騰訊會(huì)議、企業(yè)微信等產(chǎn)品,幫助企業(yè)定制開(kāi)發(fā)更輕松,助力業(yè)績(jī)?cè)鲩L(zhǎng)。