探索API经济转型 上汽通用内外开花
2015-12-20张贝贝
本刊记者/张贝贝
探索API经济转型 上汽通用内外开花
本刊记者/张贝贝
上汽通用汽车通过API管理,整合了不同合作伙伴,打造了一个完整的API生态系统。有效的API经济管理,使其运营成本大幅降低,服务质量得到了有效提升,并在激烈的竞争中能够以创新的服务抢占市场先机。
中国经济正在经历从消费互联网到产业互联网的转变,在“互联网+”与移动互联快速发展的大趋势下,由API经济引领的价值重组,不仅催生众多新的业务组合,更成为驱动新业务的快速通道。新的经济模式、更高的效率、更好的决策都对企业的架构提出了新的要求。此外,企业自身发展所面临的庞大规模及复杂的业务环境,也让众多企业不得不重新审视自身的IT需求。
探索转型 对准痛点
作为一家传统制造业,上汽通用汽车有限公司(简称上汽通用)也面临着转型的选择。据介绍成立于1997年的上汽通用是由上海汽车集团股份有限公司、通用汽车公司共同出资组建而成,是中国汽车工业的重要领军企业之一。上汽通用目前拥有浦东金桥、烟台东岳、沈阳北盛和武汉分公司四大生产基地,共7个整车生产厂,4个动力总成厂;旗下拥有别克、雪佛兰、凯迪拉克三大品牌,二十多个系列的产品阵容,覆盖了从高端豪华车到经济型轿车各梯度市场,以及MPV、SUV、混合动力和电动车等细分市场。
但随着外部竞争的日益激烈和自身业务的日益复杂,上汽通用在IT建设中发现一些亟待解决的问题:例如,旗下别克、雪佛兰、凯迪拉克等众多品牌系列门户及APP亟需统一的用户认证,并将认证与授权有效结合统一起来;现有系统架构设计中的反向代理系统自主防护能力较弱,后台应用亟需通过平台服务进行统一安全防护;正在使用的B2C平台对外提供的API数量繁多,对于外部开发者用户和API管理员而言,管理与沟通成本较高,缺乏针对所有API完善的管理工具;部分用户信息的转换仍需分散至各个系统,亟需采用统一平台进行转换管理等等。
不怕转型难,就怕找不到需求,上汽通用对自身存在的问题进行清晰梳理后,找到了痛点,并将IT系统的问题结合业务的需求做出了综合的分析和判断。“现在很多传统行业都面临着互联网的转型,尤其是像我们这种传统制造行业,外部竞争已十分激烈,大家更希望去挖掘潜在市场,让更多的潜在购买者能够更加了解我们提供的服务,而不仅仅是购买一辆车那么简单。”上汽通用车载娱乐及B2C项目经理胡伟佳说道。
据介绍,上汽通用现有很多业务部门,包括市场部、设计部,在最初的规划时都更着重考虑如何提供更加人性化的产品和服务,如从售前的营销广告到售后的车主服务、保养维修预约、进站等相关服务,都力图达到更透明、更人性化。
而胡伟佳所在部门,是IT内部成立的B2C新技术及车联网新技术科,正是为了搭建一个B2C的桥梁而成立的。
他介绍,“我们的目标是能够把企业内部的服务更好地提供给外部的开发者,比如App的开发、微信应用的开发。这些不仅要依靠自己内部的人员,还要多汲取外部开发人员的智慧。我们的团队从整体上看,就是内外部之间互通的桥梁,即所有内部的系统包括制造系统、销售系统、物流系统与当前主流的外部移动App、微信,网站的2C业务系统连接的管理部门。”
上汽通用汽车有限公司车载娱乐及B2C项目经理胡伟佳
他山之石 可以攻玉
据介绍,自2013年底开始,上汽通用决定立项研究对现有系统中的几大品牌门户网站与外部访问时进行有效安全隔离和响应服务管理项目,计划在此项目中进行新技术研究及创新,采用统一认证和统一服务的方式在移动、安吉星、微信等领域进行互联互通。针对上汽通用目前API经济数字化转型的需求,IBM过其丰富的理论及实践经验,结合IBM API Management与IBM WebSphere DataPower产品及解决方案,提出了针对性的解决方案。
目前,双方合作已到达第三阶段,上汽通用已逐步搭建起B2C开放平台,效率与性能提升的同时,运营成本大大降低,为客户提供的服务更加优化:
第一阶段的合作旨在打造上汽通用API Gateway,基于IBM WebSphere DataPower,接入核心API。第一阶段完成时已实现119个API的接入;
第二阶段的合作延用WebSphere DataPower,完成管理网站反向代理与API整合。第二阶段完成时,API数量减少至87个。
第三阶段的合作旨在打造B2C开放平台,基于APIManagement与WebSphereDataPower,B2C开放平台一期上线,目前已接入开发者18家。
而选择IBM胡伟佳也是有考虑的:“选型的时候就发现IBM推出的产品和服务相对来说更加开放,也很新颖,更加符合我们发展的趋势。另外我们这个团队也是专门做新技术研究的,所以双方节奏的契合度是非常重要的,我们希望这是一个共同成长的过程,同时我们也需要像IBM这样的公司提供更多的解决方案和技术支持,这比单纯的去买一件产品更有深远的意义。”
的确,IBM API Management和IBM WebSphere DataPower作为API平台的核心,使上汽通用的内部服务通过安全认证后与外部进行衔接,充分提供内部有效的特色服务,并能结合外部相关服务联合创造更多的业务服务。同时通过APIManagement的管理和监控,对提供的服务进行监控和管理:整合客户的业务门户统一认证平台,并通过APIManagement平台提供由内而外的API服务的能力。
IBM大中华区系统部中间件总经理徐刚
转型阵痛 坦然应对
在转型过程中,不可避免的会遇到一些问题,胡伟佳回忆道:“我们遇到的比较大的问题是推动开发者使用我们的API。我们把第一批API全部部署在DataPower大概用了2-3个月的时间,并协助所有的开发者从原来的接收方式改变到API的接收方式,这是一个短期的阵痛,在此之后的所有API变更,包括版本的升级都会更方便。”
到了第二个阶段胡伟佳和他的团队又遇到了新问题,他说,“API Management里面有一个OWASP认证功能,就是用来做身份认证登录的,这个功能很好,但之前原系统中已有一套身份认证体系。随着场景增多,很多的App用一个帐号登录,包括OWASP的认证,包括单点登录,比如我们登录别克的App,我再跳到OnStar的APP里边去就不需要登录了,这样的场景越来越多,所以我们希望在API Management上面来做一些开发,把API Management和我们后面IdM(Identity Management)身份认证体系结合起来,不要APIM中开发一套,我们自己再开发一套,这样整个架构就比较复杂。”
对于服务客户遇到的问题,IBM大中华区系统部中间件总经理徐刚也有很深的感触,“第一个层面是我们必须对客户业务场景有清晰的了解,只有真正梳理清楚,才能帮助客户做创新和业务变革。第二个层面是企业内部的系统必须足够开放,是否可以开放地让你实现整合。只有在这两方面都能够保障的前提下,才能从内到外驱动客户去做大的创新和改变,并且满足公司业务未来变化的需要,我们作为支持方也会做得更加顺畅。”
对此,胡伟佳补充道:“比如一个维修保养请求,按照之前的设计是一个小时之后经销商才能收到这个请求,因为当时经销商端使用的系统是一个比较陈旧的系统,他们是满足不了实时性的业务需求的,那么对于用户来说,整个响应的体验会下降很多。所以,从我们这边反过来推动经销商要改造他们的旧系统,把原来的系统改造成整个接收方案(从原来的文件传输EAI、ETL改成ESB)这样一个更加快速、更加符合当前SOA节奏的业务架构。”
而胡伟佳也表示,靠自身的力量是不足以支撑起整个车联网发展的,希望能够构建出一个生态系统,把一个开放平台,首先给当前的合作伙伴、开发者用,逐步延伸到个人的开发者,包括现在社会上对互联网有兴趣的人群,包括学生、兼职的开发者等,他们都能够参与到车联网的开发当中来,这是将来的一个场景。所以上汽通用希望的是能够通过IBM提供的解决方案,再加上自己内部做一些独立封装,形成B2C的开放平台,帮助开发者更好地开放应用,进而把这种服务分享给车主来进行使用。
API管理 首重安全
尽管很多开发者在手机应用开发上得心应手,但事实是手机应用和汽车应用的细微差别以及种种特殊要求并不少,所以他们在开发时就要考虑应用的安全性和可用性。也就是说开发者想要涉足汽车软件开发平台的新世界,那么类似的安全问题就有必要纳入考虑范围了。
安全的确是近年来人们所关注的热门话题,近几年有不少汽车品牌都被暴出存在安全漏洞,比如可以通过手机来控制车辆的开关门、发动机的启动等,车联网的发展给人们提供了便捷,但同时也有了危险侵入的“后门”,如果安全做得不好会带来更高风险。
“其实这些事情是我们近两个月以来一直在研究,从车辆App到内部后台的数据都是通过DataPower(安全网关)来保障的,包括一些加密协议。在整个安全层面上我们尽可能利用到了DataPower中几乎能用到的所有安全防护措施。
另外,因为我们是GM和上汽的合资子公司,通用汽车公司有百年的历史,所以整个体系是非常完善的,他们的安全检测机制是令人难以企及的。
两个月前,通用汽车公司专门派了一个团队过来审计我们所有的移动App、车载App的安全性,并且指出安全比较薄弱的地方,给我们提供了安全性方案方面的的咨询和建议,我们到目前为止所有的App,车载应用里面所有的连接层面,包括内部系统之间的传输都要走高规格的要求。”胡伟佳说道。
责任编辑:张贝贝
zhangbb@softic.com.cn