洗地:微信企业号并不可怕

最近我们学校开了微信企业号。或许很多人还没听说过企业号是啥,跟服务号啥的有什么区别。不过看下面这段某同学发在朋友圈上,跟我们学校客服的聊天记录,大家一定会有些疑惑。

“你好,请问您是如何做到准确推送的?如何把微信号,学生姓名,学号绑定完成的?”

“机密不可泄漏”

客服君这句话掩饰了他爱开玩笑的本质(我尝试跟客服对了几句话,已经感受到了这点)。我想说的是,对于用户个人资料这么隐私的问题,开玩笑是不妥当的。幸好,了解一些技术细节,就会知道微信企业号的模式还是很安全的。

我的微信在关注微信企业号的时候,会提示绑定手机或邮箱。我随便填写了一个邮箱,它给了我这样的提示:

该邮箱未在企业号登记

作为工科生,让我们来分析一下绑定的过程。显然从上面的情节,可以体现出绑定是通过邮箱或手机号完成的。有些同学没有我这么“幸运”,关注帐号了之后马上就自动绑定了,显然是读取到了上面这两个信息才绑定上的。

学校这边,显然有很多途径得到学生的手机和邮箱。在大学混,怎么可能没填过这些信息。那么具体到我们学校,其实这两个信息是学生之前在统一认证系统 login.bit.edu.cn 主动填写的。学校建个数据库跟微信对接,并不难。

那么有些同学的自动绑定是怎么回事呢?我们从微信企业号开发平台的文档里找到了答案:

“成员关注企业号时,会根据成员的微信号、微信绑定的手机或邮箱,与企业通讯录的帐号匹配。如果匹配到,则绑定成功;否则会下发一条图文消息给成员,引导成员在页面上验证手机号或邮箱,验证后即绑定成功。”

也就是说,自动绑定是微信企业号的特性,而且显然学校企业号并不能直接获取用户信息,只能“匹配”,并不是学校用了什么黑科技。    ​
企业号的特点是私密,它跟微信的其他类型的帐号相比,权限自然会更大。通过微信的开发文档,我们可以看到企业号还能干什么:

  • 批量对“员工”使用的微信账号发送邀请关注信息,同样也是通过上面说的方式匹配企业“通讯录”信息对应的微信账户。
  • 不受限制地推送消息(服务号的推送接口不对外开放,而且受限)。
  • 消息通讯全程加密传输,还可以推送一种保密消息,不让转发截屏。
  • 在微信会话列表和通讯录中突出展示。

是的,现在看来,它并不能做对微信乃至手机的监控(别乱想咯),只能乖乖地在最重要的位置推送重要信息。微信的平台设计一直是非常先进的,看到学校用起了 企业号,我还是挺为学校的理念高度感到高兴的。真希望学校这个企业号能够好好推送些有用的信息,让学校现在的略为凌乱的通知提醒有所优化。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

To respond on your own website, enter the URL of your response which should contain a link to this post's permalink URL. Your response will then appear (possibly after moderation) on this page. Want to update or remove your response? Update or delete your post and re-enter your post's URL again. (Find out more about Webmentions.)