案例名称
兴业银行移动开发平台
案例简介
【资料图】
兴业银行移动开发平台,旨在构建一个让移动App“研发+运维+运营”一体化工作的平台。
平台将兴业银行移动互联网金融实践中沉淀下的APP开发及运营成功经验标准化、规范化以及平台化,一个平台支持APP全生命周期运转,实现跨职能、跨部门高效协同,降低了APP开发运营的技术复杂度,加快科技对业务的响应速度。平台为更好地进行数字化转型、业务拓展、服务客户等方面提供了有力的支撑。
创新技术/模式应用
平台APP采用混合开发架构,即APP原生框架(iOS、Android)+HTML5,由平台提供统一的运行底座,底座中包含为金融交易场景量身定制的Webview容器、安全支付控件、混合开发模式,兼顾了原生框架较好的用户体验和HTML较灵活的更新以满足新业务需求。
本平台的主要创新功能有:
1、移动安全套件:本平台从通讯安全、动态安全、静态安全三个层面为移动App提供了安全解决方案,提供SSL双向认证、安全密码键盘、CSRFToken、App安全加固等安全功能,可有效防止中间人攻击、山寨应用包、XSS、CSRF等流行黑客攻击手段对App的攻击。本平台通用能力已实现对移动金融APP安全监管标准文件(如“237号文”和“146号文”)的91%以上的覆盖,大幅减少各APP在安全方面的重复投入。
2、移动端DevSecOps:平台致力于打造移动DevOps,提供全自动化的打包构建与发布流程,解决了各APP研发团队长期依靠人工打包且没有统一发布渠道、灰度发布水平参差不齐的问题,帮助开发团队更快地交付高质量的移动应用程序。同时,平台正着手将白盒密钥、源代码扫描、APP加固、安全检测、隐私合规检测、威胁感知等能力嵌入至DevOps生命周期当中,最终实现DevSecOps。
3、低代码可视化界面配置:设计和运营人员可通过管理后台的“1:1”仿真手机界面,以所见即所得的方式配置和修改App的主要界面,上架开屏、弹框、轮播等各式广告。无需编码,不用重新安装,即可实现APP的整体改版,大幅提高运营效率,节约研发资源。
4、“千人千面”能力:本平台基于用户标签实现的“千人千面”能力,可在动态界面配置的基础上,联动用户标签设置对不同层级、不同性别、不同地域的客群展示出专属的App界面。对运营人员,提供同栏位、多副本配置方式和多栏位配置等灵活的界面组装方案。
5、微应用模式:本平台支持以虚拟域名发布具有独立业务功能的HTML5微应用资源包。微应用包支持热更新与灰度发布,可进行全屏展示亦可以卡片形态嵌入动态化配置出的主体界面中,因此微应用更为聚焦业务流程实现,有效降低App本身包体大小,在保证业务功能及时更新的前提下,同时提升用户体验与开发体验。
项目效果评估
一、解决痛点:
1、降低移动App研发的技术门槛,提高开发效率,缩短App上线的周期,让兴业银行在移动互联网领域积累的经验和成熟方案可以在集团内部得以复用,乃至赋能合作的中小银行,减少重复投入节约成本,取得了良好的经济效益与社会效益。
2、整体提升银行移动App的安全水平,在移动互联网日益严峻的安全形势中保障客户的信息安全、资产安全。
3、丰富运营手段,提升运营效率,减少沟通成本。让通知公告、营销活动、节庆活动等短周期业务场景下,运营部门无需依赖研发部门能够独立开展业务。
4、根据移动App的特性,有针对性的提供灵活的运维策略,有序的引导客户进行安装和更新升级,提高用户体验,降低系统风险。
二、效果数据:
截止至2022年底,已有百余个应用接入移动开发平台进行日常研发与与运营。移动开发平台的总接入设备数已突破6000万,日均交易量达千万级。
2022全年,移动开发平台已累计为各APP执行自动化打包构建千余次,为接入的各项目组节约了大量机械重复的工作量。
2022年,兴业生活App使用了本平台的消息推送功能来进行营销活动与动账提醒,月均实现消息推送数亿条,大幅降低了营销成本。
通过本平台的快速界面配置功能,兴业生活App,2022年共动态更新各类营销引流入口、广告等千余次,内容涵盖美食、卡务、数码、抽奖、分期等多个主题。
本平台在有效支撑兴业银行集团以APP为渠道的数字化金融发展的同时,也同样支撑了中小银行进行多服务渠道建设及数字化转型,践行兴业银行普惠金融、承担企业社会责任,社会效益也将逐步扩展,为银行APP提供安全的金融服务提供保驾护航。
项目牵头人
郑敏嘉
项目团队成员
黄景峰 张和正 黄敏 卢银福 吴秀妹 李骏 郑行 良陈酿
关键词: