從Google-支付寶合作看電子商務網站應有的技術觀
原創名詞定義:電子商務或EC是指在互聯網、企業內部網和增值網上以電子交易方式進行交易活動和相關服務活動,是傳統商業活動各環節的電子化、網絡化。電子商務包括電子貨幣交換、供應鏈管理、電子交易市場、網絡營銷、在線事務處理、電子數據交換、存貨管理和自動數據收集系統。在此過程中,利用到的信息技術包括:互聯網、外聯網、電子郵件、數據庫、電子目錄和移動電話。
——摘錄自維基百科,自由的百科全書
【51CTO獨家特稿】作為國內***的第三方支付平臺,支付寶目前每日交易筆量已經達到***;除了淘寶和阿里巴巴之外,采用支付寶服務的商家已經超過了46萬家,業務領域涵蓋電子商務、虛擬游戲、數碼通訊、商業服務、機票航旅等多個行業。
相對于淘寶、商城等以電子商務為本體的網站,支付寶平臺只是一個支付渠道;但是無論從業務還是技術的角度,這么一個支付渠道的重要性都是不可忽視的。單從技術支持的角度而言,支付寶技術團隊的人員規模并不小,技術實力強大,而其結構組成也分為安全團隊、UED團隊、數據倉庫團隊、架構師團隊等多個部分,可以說復雜程度絲毫不亞于電子商務網站本身(注:支付寶團隊目前整個公司人數在2500左右,其中技術團隊占1000人。其中,支付寶的安全團隊是業內最龐大的安全團隊之一。)
作為一款產品,支付寶的成功有很多方面的原因,而其中絕對無法忽視的,就是支付寶背后的技術團隊。支付寶團隊對于這樣一個支付平臺產品的技術需求是如何理解的?在4月15日的“Google 支付寶 戰略合作發布會”上,支付寶CTO李靜明這樣總結到:“支付寶最關注的方面有兩個,***個就是安全,讓用戶不必受到惡意軟件和網絡釣魚等威脅的侵害;第二個就是方便,這是在安全的前提下加速支付的過程,支持包括移動平臺在內更多的平臺等方面。”
支付寶CTO李靜明先生
支付寶近兩年的動作
筆者最近看到有開發者在微博上開玩笑說,支付寶團隊那么多人,到底都在忙什么?根據筆者的觀察,除了市場推廣和合作活動之外,支付寶的所有動作,還真的如李靜明所說,離不開“安全”和“方便”兩字。下面嘗試列舉之:
2009年2月,支付寶正式支持Chrome瀏覽器;
2009年4月,支付寶發布Mac平臺Safari安全控件;
2009年10月,支付寶發布iOS版客戶端;
2009年10月,支付寶推出VISA卡支付;
2010年1月,支付寶發布J2ME版、Android版手機客戶端;
2010年2月,支付寶安全控件升級;
2010年5月,支付寶發布黑莓、諾基亞、索愛等手機平臺客戶端;
2010年6月,支付寶升級數字證書;
2010年8月,支付寶聯合招行、建行啟動風險聯防計劃;
2010年10月,民生銀行加入支付寶信用卡合作計劃;
2010年12月,支付寶發布Linux版安全控件;
2010年12月,支付寶發布Chrome上的快速還款插件;
2010年12月,支付寶聯合中行推出信用卡快捷支付;
2011年3月,支付寶發布非IE瀏覽器數字證書;
2011年3月,支付寶推出電視支付寶;
2011年4月,支付寶與Chrome宣布戰略合作,在數字證書方面完全兼容,并支持快捷支付功能。
……
(以上條目來自支付寶官方Blog - 支付志)
Google 支付寶合作發布會主要成員合影,從左到右依次為:
支付寶金融事業部總監 袁雷鳴
支付寶CTO 李靜明
Google中國工程研究總經理 楊文洛
Chrome亞太區產品經理 胡皓森
上面的活動大體呈現出兩個趨勢:支持更多的平臺;與更多的商場和銀行達成合作,以簡化支付過程。
支持更多的平臺主要分為兩部分,一個是讓支付寶能夠在各個平臺上進行支付,另一部分是確保每個平臺上的支付過程都是安全的。51CTO編輯在合作發布會現場向李靜明先生提了一個問題:支付寶團隊優先處理跨平臺相關的技術需求,是否因為支付寶的用戶有很大的比例在使用非IE平臺?李靜明先生雖然沒有透露相關的數字,但是十分肯定的回復51CTO編輯,表示跨平臺支持一直被支付寶團隊視為首要需求之一。而支付寶金融事業部總監袁雷鳴先生則補充到,支付寶團隊之所以會有這樣的優先級處理順序,很大程度上也是因為使用支付寶的用戶有很多都是比較前沿、比較時尚的社會成員,這部分人群和那些新技術、新平臺的使用者是有高度重合的。
簡化支付過程部分,主要的體現在于支付寶為合作伙伴提供的“快捷通道”。支付寶現在已經支持9種不同的支付方式,最近推出的一些,比如2010年上線的“快捷支付”功能,最初是和中國銀行聯合推出,現在已經有10家左右的合作伙伴了。而快捷支付這個功能,除了沒有支付額度限制之外,***的特點就在于直接在支付寶頁面下輸入銀行卡號和支付密碼而無需跳轉到銀行頁面。減少跳轉一方面是方便,也是為了安全,因為根據李靜明先生的解釋,“每多一次跳轉,就是多一次被釣魚的危險。”
瀏覽器與安全
在所有的互聯網安全因素當中,瀏覽器是十分關鍵的一環。對于支付寶的安全工程師而言,滿身安全漏洞的IE6無疑是永不終結的噩夢。根據此前筆者跟支付寶安全技術團隊資深經理葉志堅的交談,支付寶是一個十分尊重用戶選擇的產品,用戶愿意使用IE6或者Chrome瀏覽器,這是用戶的自由,支付寶要做的就是確保用戶能夠在自己選擇的平臺下完成安全、方便的支付。但是對于實現IE6的兼容和確保IE6下支付的安全,葉志堅也忍不住向筆者抱怨這其中的繁瑣和麻煩(注:有關這次討論的細節,可參考筆者在2010年的另一篇文章)。所以,對于包括Chrome、Firefox、IE9、Opera等新一代瀏覽器,以及HTML 5互聯網技術標準的支持,支付寶向來是十分熱衷的。
在這方面,國內的網銀還需要多努力一把才是啊。
你的產品注重安全性嗎?你的產品尊重用戶的選擇嗎?你的產品能夠讓用戶感覺很方便、用起來安心嗎?如果你的答案是肯定的,那么,不妨先從支持非IE瀏覽器開始行動吧。
【編輯推薦】



















