对拼多多事件的思考,理解流程为何如此重要

前言

今天IT界最火的新闻莫过于拼多多被褥羊毛事件,损失达到千万级别。新闻链接:拼多多公布“优惠券漏洞”案件进展:上海警方已成立专案组

从披露的信息来看,此优惠券是拼多多与江苏卫视《非诚勿扰》合作时,因节目录制需要特殊生成的优惠券类型,被生成二维码传播领取。

漏洞从凌晨被羊毛党发现,5点左右扩散传播到网络,10点左右修复。据说内部还是因为程序员发现并发异常才发现的,这翻车操作。。。

作为一名互联网电商行业的程序员,我针对公司目前的一些流程有了新的认识。

发布流程

每一次测试完QA环境之后,然后还要上预发布环境测试,一开始我也是觉得很不理解的。预发布环境是跟生产环境配置一模一样的系统,只是不对外启用,站点配置的访问权限一般都是针对内外的。

跟开发环境不同,预发布环境不允许开发人员直接接触,修改配置和发布都需要通过运维。都是有记录,可回滚的操作。 而直接修改数据库,那是不可能的。每一个改动都需要提工单,层层审批,最后提交运维执行。

App上线,正式版本测试通过后,也是经过小应用市场投放,产品验收,业务试单,灰度测试一段时间,监控后台数据正常才会在各个应用市场投放。

审批流程

这里主要想说的是业务后台的管理流程。没有从事过相关工作,对于优惠券发放流程都是想当然的。当然不同公司会有些出入,但是整体流程都是相似的。

一张优惠券从申请到上线需要经过多个系统。有效期,适用用范围,优惠方式,数量,活动目标,这几个内容应该是申请审批的重点。

针对拼多多这张爆出问题的优惠券,我做一个表格:

项目 内容
有效期 2019.01.20-2020.01.20
适用范围 全网
限制 无门槛
优惠方式 100
数量 没有限制,或至少几十万张

看了这个优惠券的数据,几千万真金白银还敢批的,也是够可以的。就算是烧钱,这种力度没有老板亲自批谁也不敢承担责任啊。

因此,这种券在生产环境造出来就是一个定时炸弹。我就更加理解为何我们试单财务单证每次都是只提供几张正式环境的优惠券,使用后正式上线前,还要对数据进行清洗。

风控管理

这个不方便展开,简单说说思路:

  1. 前端用户使用优惠参与活动等黑名单风险识别
  2. 下单风险识别,自动拦截风险订单人工客服处理
  3. 业务BI数据指标监控告警
  4. 核心业务链路人员管理
  5. 线上事件管理流程

总结

电商行业是灰黑产的重灾区,业务设计从源头上就需要考虑到多种复杂的流程漏洞问题。如何风险监控,最大程度降低损失,值得我们每一个人深思。

作为程序谁也不敢保证没有Bug,关键就是如果在设计,开发,测试,运营过程中对暴露的Bug迅速响应,有一套规则去处理,减少损失,而不能祈求道德和法律层面的自觉。

也期待拼多多事件从法律上可以给出一个判例,毕竟几千万啊,呵呵,普通公司也就直接破产了。

本文同步发表在公众号文章 对拼多多事件的思考,理解流程为何如此重要

  1. 博客是我学习过程的输出,希望你有所收获。
  2. 有想法请留言,共同探讨学习。
  3. 由于博主能力有限,文中可能存在描述不正确,欢迎指正、补充!
  4. 你也可以关注我的公众号:ProgramLife042,名称:风之程序人生,方便接收最新内容。

原文地址:https://www.cnblogs.com/lijinfeng042/p/10301609.html

时间: 2024-11-08 12:42:18

对拼多多事件的思考,理解流程为何如此重要的相关文章

拼多多“薅羊毛”事件引发测试工作的思考

前言 2017年我有幸负责公司DevOps治理和落地项目,在整个DevOps落地工作中,深感测试环节在持续交付工作中的弱态及重要.实践是检验真理的唯一标准,没有实践就没有发言权.为求深入理解,我亲身投入了测试岗位的一线工作.从测试用例的编写.宣讲.测试.复测.上线.回归等一些列实际工作,再到带领测试团队.提炼测试经验,推动测试变化的一系列行为,让我对测试工作有了深刻的认识.在测试岗位一年多的工作经验中,补全了我Devops治理工作中测试环节的内容,为我Devops的工作提供了丰富的经验.我也借这

厉害了!拼多多打假打出了什么结果?

这两天注意到一条新闻,说有商家在拼多多售假,被平台扣划8万多元赔付消费者,商家不服状告拼多多后败诉.之所以会关注到这条新闻,应该是系统的兴趣推送,因为之前何玺曾有关注过拼多多. 一.拼多多打假事件始末 据媒体报道,2016年底,拼多多平台在例行抽检工作中发现,商家成都某贸易有限公司销售的品牌睫毛膏被系统判定"高度疑似假货".同月,拼多多通过"神秘买家"向成都某贸易公司在拼多多上的店铺下单购买某品牌睫毛膏,收货后录制了拆包视频,黏贴标签,并交由该品牌商标权利人鉴定,品

前端 2018 届校招笔试面经【百度,阿里,腾讯,阿里文娱,携程,美团,拼多多】

百度 1.块级元素和行内元素的区别和举例2.HTML5的新特性3.清除浮动的方法4.BFC清除浮动的原理5.盒子模型6.标准模式和兼容模式7.闭包的定义8.原型链和作用域链9.作用域链和闭包的区别10.Object的原型对象是什么11.怎么判断一个属性是对象上的属性还是其原型对象上的属性12.判断一个对象类型为数组13.网络安全的防御14.localStorage和cookie的区别15.前端性能优化16.层叠上下文17.手写events模块18.手写将一个段落里的单词首字母都大写的函数 1.三

拼多多系统商城模式平台APP开发

拼多多系统商城模式平台APP开发(何 188.264.66502)拼多多成立于2015年9月,是一家专注于C2B拼团的第三方社交电商平台.我们认为移动价值回归商业本质.消费群体经历三个发展阶段,最初是习惯被动接受企业为他推荐的品牌,并接受企业给他提供的标准化的产品体验.到了第二个阶段的时候,消费者开始主动浏览.搜索品牌信息,此时商家对消费者提供更多是差异化的服务体验. 拼多多的模式就像在做游戏--拼团.它的概念是这样的:一个人在拼多多上选择了一件商品,要拉到足够的人购买才能成功,于是他需要分享沟

拼多多通用优惠券漏洞被薅羊毛数千万 你的系统有反作弊防护吗?

1月20日,微博大V @互联网那些事 爆料,拼多多百元通用优惠券的营销推广出现重大漏洞,无论新老用户,都可以0.4元优惠券购买无门槛.不限品类使用的通用优惠券.近日半夜被羊毛党发现后,疯狂购买可以快速到账的话费.加油卡.Q币等.从多个渠道了解,此次漏洞,拼多多至少损失数千万.上图疑似当事人爆料 伴随着互联网疯狂增长,羊毛党在国内已经进化成一个极其庞大,有着专业分工的产业组织,据不完全统计,蝗虫一样的打码平台.刷单羊毛党一年为企业带来的损失超过百亿. 每年的双十一.双十二.情人节等节日大促,都是羊

拼多多电子面单模板开通后怎么打印

拼多多商家在店铺后台申请拼多多电子面单,申请完成后,使用易掌柜配置店铺下载订单批量打印.需要快速打印订单的,首先下载易掌柜,配置店铺,批量下载订单打印.拼多多发布拼多多电子面单后,要求所有商家使用拼多多电子面单打印发货. 开通拼多多电子面单,商家在拼多多商家后台申请即可,完成申请操作,等待平台审核通过就可以使用了. 易掌柜操作打单流程: 1.首先下载易掌柜 2.点击登录易掌柜 3.在易掌柜界面配置拼多多店铺 4.点击"拼多多",进入打单界面 5.点击"下载订单",批

拼多多 产品体验

一.产品是什么?(客观描述:产品是什么.产品满足的需求点 产品是啥: 拼多多是一款专注于拼团的社交购物APP 产品满足的需求点: 产品通过对接供应链的方式,以最低的价格吸引对于价格较为敏感的用户群体,同时,拼团降价的方式也满足了人们对于“占便宜”的心理需求,吸引了更多用户,加入到社交购物的行列中来. 二. 目标用户与典型使用场景(目标用户在使用该产品的典型场景,不少于3例) 案例1: 目标用户:19~25岁的在校大学生,他们没有经济来源,乐于网上购物,拼多多可以满足他们对于部分生活小物件的需求.

面试完还呗、拼多多、蚂蚁金服、趣头条、京东到家之后,我知道了这些

最近一个朋友,在谋求架构师岗位的工作,经历了魔都的一批互联网公司的洗礼,让他把面试经历整理了一下,给大家一些经验吧,希望各位后面去这些公司面试的时候,能有些心理准备. 还呗 地点:2号线金科路地铁站(长泰广场A座) 环境:环境还不错,装修偏简约风,工位是互联网公司那种排排坐. 投递方式:拉勾网 面试流程:开始是做自我介绍,然后聊项目经历. 整体评价:说实话我怀疑还呗是打着招聘的幌子,只是约面试而已,不是实际想招人.因为面试基本上没有问太多问题,然后说后面约二面,但是后面打电话联系说招聘冻结,所以

前端 抓取淘宝的产品 上架到拼多多

这里只是简单实现,因为时间比较急. 主要解决的问题是,淘宝的那款产品分类很多,拼多多一个一个添加分类太累了,受不了. 还有就是拼多多要求每个分类都必须有图片,这也是坑的一笔. 主要是js实现 抓取淘宝的分类 得到淘宝的分类数组: var arr = []; $("ul.J_TSaleProp li a span").each(function (index) { var item = $("ul.J_TSaleProp li a span")[index]; var