阿里风控设计思路

发布时间 2023-12-22 11:32:10作者: ExplorerMan

摘自:https://www.zhihu.com/question/20860347/answer/3245268989?utm_id=0

本人是阿里集团安全部的风控架构师和设计师。我们系统每天处理实时消息60+亿,双11和双12完全不降级。

前面的同学已经说的很多了,说的很对。

我yy几点看法:

1,交易和风控系统要分开,低耦合

2,业务系统很多环节都有埋点,或者是hook

3,风控系统会用到非常多的接口和数据,一些数据要自己计算和沉淀,一些则要业务系统提供服务化接口

4,风险识别是一块,决策又是一块。比如决策的时候,看你爸是不是李刚,如果是则释放,不是的话,嗯哼。。。

5,风控处理分同步和异步,异步也是实时,一般延迟在100ms以内。同步的话,肯定消耗rt的,必须要快

6,保障可降级,除非特别的场合,比如转账,不能降级。也不是所有的策略都耗时,可以降级高耗时低产出的策略

7,策略必须立即生效,且可灰度和回滚,且都是运营人员自行配置,可调试,不依赖开发

8,业务系统接入,应该要很快,比如传入5w1h,风控系统返回一个结果,比如说false,则阻止下单并提示text

9,很多业务系统都要接入风控系统

10,完全不用drools,扩展性和性能太差,服务集成能力和维护成本都非常高

随便说的,有问题了再说吧。



作者:omeweb
链接:https://www.zhihu.com/question/20860347/answer/42944578
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。