洗地:微信企业号并不可怕

最近我们学校开了微信企业号。或许很多人还没听说过企业号是啥,跟服务号啥的有什么区别。不过看下面这段某同学发在朋友圈上,跟我们学校客服的聊天记录,大家一定会有些疑惑。

“你好,请问您是如何做到准确推送的?如何把微信号,学生姓名,学号绑定完成的?”

“机密不可泄漏”

客服君这句话掩饰了他爱开玩笑的本质(我尝试跟客服对了几句话,已经感受到了这点)。我想说的是,对于用户个人资料这么隐私的问题,开玩笑是不妥当的。幸好,了解一些技术细节,就会知道微信企业号的模式还是很安全的。

我的微信在关注微信企业号的时候,会提示绑定手机或邮箱。我随便填写了一个邮箱,它给了我这样的提示:

该邮箱未在企业号登记

作为工科生,让我们来分析一下绑定的过程。显然从上面的情节,可以体现出绑定是通过邮箱或手机号完成的。有些同学没有我这么“幸运”,关注帐号了之后马上就自动绑定了,显然是读取到了上面这两个信息才绑定上的。

学校这边,显然有很多途径得到学生的手机和邮箱。在大学混,怎么可能没填过这些信息。那么具体到我们学校,其实这两个信息是学生之前在统一认证系统 login.bit.edu.cn 主动填写的。学校建个数据库跟微信对接,并不难。

那么有些同学的自动绑定是怎么回事呢?我们从微信企业号开发平台的文档里找到了答案:

“成员关注企业号时,会根据成员的微信号、微信绑定的手机或邮箱,与企业通讯录的帐号匹配。如果匹配到,则绑定成功;否则会下发一条图文消息给成员,引导成员在页面上验证手机号或邮箱,验证后即绑定成功。”

也就是说,自动绑定是微信企业号的特性,而且显然学校企业号并不能直接获取用户信息,只能“匹配”,并不是学校用了什么黑科技。    ​
企业号的特点是私密,它跟微信的其他类型的帐号相比,权限自然会更大。通过微信的开发文档,我们可以看到企业号还能干什么:

  • 批量对“员工”使用的微信账号发送邀请关注信息,同样也是通过上面说的方式匹配企业“通讯录”信息对应的微信账户。
  • 不受限制地推送消息(服务号的推送接口不对外开放,而且受限)。
  • 消息通讯全程加密传输,还可以推送一种保密消息,不让转发截屏。
  • 在微信会话列表和通讯录中突出展示。

是的,现在看来,它并不能做对微信乃至手机的监控(别乱想咯),只能乖乖地在最重要的位置推送重要信息。微信的平台设计一直是非常先进的,看到学校用起了 企业号,我还是挺为学校的理念高度感到高兴的。真希望学校这个企业号能够好好推送些有用的信息,让学校现在的略为凌乱的通知提醒有所优化。

发表评论

电子邮件地址不会被公开。 必填项已用*标注