首页 > 其他分享 >20250116 支付宝出现重大事故 有感

20250116 支付宝出现重大事故 有感

时间:2025-01-18 16:46:05浏览次数:1  
标签:重大事故 支付宝 优惠券 事故 有感 20250116 上线 集群 节点

事故

20250116 下午支付宝直接冲上微博热搜榜首,原因是在2025年01月16日14:40-14:45期间出现大量支付显示“政府补贴”减免字样。

最开始我是在小红书上看到的相关内容,只是看到这个图片,心想这肯定是小红书暗广,撇了一眼就划过了。当“支付宝出现重大BUG”出现在微博头条时,才确信此事为真!很大多数的人想法一样,咬牙拍大腿,心里千万野马飘过,真的错过1个亿!

作为一名互联网从业者最想了解或最想聊的3件事情展开:事故影响面、事故的原因、如何避免。

事故的影响面

首先事情已经上新闻头条了,全国甚至全球人民都知道 支付宝在“撒币”。阿里作为国内互联网大厂的一员、支付宝是一款金融级的产品,为何出现如此离谱的事故?!国民对支付宝产品是否抱有信心?对阿里旗下的产品是否抱有信心?金融监管部门对支付宝的态度会是如何?后续阿里的生意是否好做?都有待商榷!
其次5分钟大规模的支付往来和黑产盗刷,20%的金额损失是比较庞大的数字?据maimai小道消息大概8位数。

事故的原因

那天下班的路上也在跟女朋友在探讨这件事情;这个到底是谁的责任?研发、测试、还是?支付宝是否会追回涉及到款项?如果追回的话如何追回?
17号凌晨支付宝官微澄清了几个事实

事故根因是某个常规营销活动后台配错了营销模板,把优惠额度和优惠金类型写错了。

支付宝也表示了不会追回相关款项!

如何避免

本人不是蚂蚁的员工 且支付宝case study 报告暂时没有,仅作为众多互联网从业者中一员 质量保障这个角色来对这个事故发表我个人的想法,与各位同仁共勉。

  • 产品研发

    1. 功能设计要非常严肃,国补优惠券为什么任何人都有?没有地域或者数量限制?我印象里京东国补优惠券那领取还是挺复杂的,要进相关政府的小程序,获取优惠券口令,复制口令,返回到京东才能获取到国补优惠券。
    2. 需要客户端、前端、后端、测试严格评审对齐,比如个人之间的转账为什么可以用国补优惠券?哪些支付类型不能使用国补优惠券只要有一方在产品开发或测试阶段进行拦截,就不会造成如此重大的事故。
  • 质量保障

    1. 测试需要覆盖这种核心场景(比如有优惠券下不同类型支付的表现、使用国补进行支付后优惠券数量是否发生变化)且实现自动化,保障回归、冒烟测试的有效性和效率。
    2. 功能或配置上线需要及时进行冒烟测试。
  • 上线运维

    1. 上线需要建立严格的审批流程,对应的审批人员需要严格review。
    2. 上线需要灰度进行,白名单/黑名单、服务、节点灰度
      白名单/黑名单灰度:比如可以先配置冒烟测试账号可用。冒烟测试完备后,再全集群开启。
      服务、节点灰度:禁止全集群同时配置,需要灰度上线尽量避免损失,上线顺序按集群风险低到高进行,每个上线节点需要配合冒烟测试。集群风险有很多评判标准,比如以集群节点数作为风险点评判标准,上线顺序就以小集群单节点、小集群多节点、小集群、大集群单节点、大集群多节点、大集群。如果以集群有重要用户为评判标准,就要适当上线顺序。
  • 风控
    作为最后兜底的手段,尽量避免大量损失,比如可以设定各种维度(账号、IP、地区、整体等等)优惠额度,优惠总数的监控预警、一键回滚等。

有感

在线支付成为普适性的今天,带来的是对金融级基础软件或硬件的思考,是否百分百可靠或稳定?
这两天跟朋友也在聊这个话题,要是我们钱存在支付宝或微信里,每天进行小额消费,哪天真的余额少了些,根本没法感知;因为基本没有人每天人工对账——所以现金支付在某种程度上也算是一种可靠的手段。

标签:重大事故,支付宝,优惠券,事故,有感,20250116,上线,集群,节点
From: https://www.cnblogs.com/zgxme/p/18678573

相关文章

  • 读〈程序员修炼之道:从小工到专家〉第七章有感
    这一章节深入挖掘了软件开发领域中至关重要的元素。或许它在代码的质量把控、可维护性以及高效性等方面有着精彩的论述。在现实的编程环境里,程序员们很容易被功能实现的紧迫性所驱使,从而仓促地编写代码。然而,第七章犹如一阵警钟,提醒着我们不能忽视代码质量这一基石。代码的可维护......
  • Activiti 手工新增历史环节20250116
      手工新增(历史任务表)act_hi_taskinst,其实这个表记录加一条就可以注:字段2值为空,字段值10为空,字段11、12 值都要加  -----act_hi_taskinst.PROC_DEF_IDmyProcess:34:400000000000736-----act_hi_taskinst.PROC_INST_ID_400000000000496SELECT*FROM"act_hi_task......
  • 听培训有感
    一些尴尬的场面可能会激发人的一些思考。如何让一个人的内心承受能力变强。这个世界果然是一个草台班子,大家都在合理配合演出一场无聊戏。德不配位或者能力不能撑起你的角色的时候,最好的办法是不要出来现眼。为什么一场培训让我一个受培训者都感受到了巨大的尴尬,连我这种技术一般......
  • 程序员40岁后你有感到“燃尽”?
      每周跟踪AI热点新闻动向和震撼发展想要探索生成式人工智能的前沿进展吗?订阅我们的简报,深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同,从行业内部的深度分析和实用指南中受益。不要错过这个机会,成为AI领域的领跑者。点击订阅,与未来同行!订阅:https://......
  • 11.29《代码大全2》读后有感1
    第一次读《代码大全2》,收获颇丰,仿佛开启了一场编程知识的深度探索之旅。书中从软件构建的各个层面进行了细致剖析,让我意识到编写高质量代码远不止敲出几行语句那么简单。从前期的规划设计,到具体的代码结构搭建,再到后续的调试优化,每一步都有着诸多学问。它强调了代码可读性的重要......
  • 11.30《代码大全2》读后有感2
    对《代码大全2》深入研读的第二阶段,又有了不一样的体会,愈发觉得它是编程领域的“宝藏书籍”。书中提到的软件构建的原则,犹如基石般稳固且重要。它让我明白遵循合理原则去构建代码,软件项目才能站得稳、走得远。比如代码的复用性,不再是简单地重复使用代码片段,而是要有策略地进行规......
  • 读〈程序员修炼之道:从小工到专家〉有感0708
    《读〈程序员修炼之道:从小工到专家〉第七章与第八章有感》《程序员修炼之道:从小工到专家》的第七章“在项目开始之前”和第八章“注意实效的项目”,恰似一幅徐徐展开的项目规划与管理蓝图,为程序员乃至整个项目团队揭示了从项目萌芽到落地实施全过程中那些关乎成败的关键要素与实用......
  • 《读《程序员修炼之道:从小工到专家》第四章有感》
    《程序员修炼之道:从小工到专家》的第四章深入探讨了实用主义在程序员成长道路上的重要性,这一主题对我来说意义非凡。这一章节强调了实用主义的核心观点:技术的价值在于其实际应用。作为程序员,我们不仅要追求技术的深度,更要关注技术如何解决实际问题。这种观点提醒我,编程不仅仅是一......
  • 《读《程序员修炼之道:从小工到专家》第五章有感》
    第五章聚焦于“注重实效的偏执”这一理念。这让我认识到在编程的世界里,适当的“偏执”并非坏事,而是一种保障代码质量和系统稳定性的重要态度。在实际的编程工作中,我们会面临诸多的不确定性和潜在风险。从代码可能存在的漏洞,到系统运行时的各种意外情况,都需要我们以一种偏执的态度......
  • 《读《程序员修炼之道:从小工到专家》第六章有感》
    这一章节主要围绕“当你编码时”展开论述。它让我深刻地认识到编码不仅仅是将想法转化为代码的简单过程,而是一个需要遵循诸多原则且精心雕琢的活动。在编码过程中,代码的可读性是至关重要的一点。正如书中所说,代码很可能会被多次阅读和修改,不仅仅是自己,还有其他的程序员。编写清晰......