跳至主要内容

餐厅 WiFi 营销:如何将免费 WiFi 转化为回头客

本权威技术参考指南深入探讨了餐厅 WiFi 营销的架构与实现 - 即将访客网络接入作为结构化数据采集和营销自动化渠道的实践。它为 IT 经理、网络架构师和场所运营总监提供了一套战术蓝图,用于部署 Captive Portal、与 CRM 平台集成,以及触发可带来衡量回头客业务的自动化营销活动。从符合 GDPR 的数据捕获到事件驱动的电子邮件工作流,本指南涵盖了具有具体投资回报率(ROI)指标的完整部署生命周期。

📖 7 分钟阅读📝 345 🔧 2 应用实例3 练习题📚 8 关键定义

收听本指南

查看播客转录
主讲人:您好,欢迎参加本次技术简报。今天,我们将深入探讨一个针对餐饮行业 IT 经理、网络架构师和场所运营总监的关键话题:餐厅 WiFi 营销,具体而言,是如何构建您的网络架构,将免费 WiFi 转化为可衡量的常客驱动力。在接下来的十分钟里,我们将剖析部署企业级解决方案所需的架构、集成点以及风险缓解策略。 主讲人:我们先从背景说起。多年来,访客 WiFi 一直被视为一种“必要之恶”——顾客要求提供,却几乎无法带来直接回报的成本中心。然而,这一模式已经发生了重大转变。配置合理的访客 WiFi 部署现在是主要的数据获取渠道。我们今天回答的核心问题是:从技术角度来看,什么是餐厅 WiFi 营销?它是通过 Captive Portal 结构化捕获访客数据,并与 CRM 系统集成,从而触发自动化营销工作流。它的核心在于将匿名的 MAC 地址转化为具有可衡量终身价值的已知客户画像。 主讲人:接下来进入技术深度剖析。这一策略的基石是 Captive Portal 机制。当设备连接到您的开放访客 SSID 时,您的无线局域网控制器(WLC)会将该设备放入围墙花园(Walled Garden)中。这种受限环境仅允许访问特定的白名单域名,关键包括您的 Portal 服务器和必要的身份验证提供商。用户会被重定向到该 Portal,它将作为您的数据捕获界面。 主讲人:现在,流失是转化的大敌。如果您展示一个包含六个字段的表单,您的捕获率将会骤降。最佳实践要求实施 OAuth 2.0 社交登录 —— 允许用户通过 Google 或 Facebook 进行身份验证。这能以单次点击提供安全的令牌交换和丰富的受众特征数据。对于基于表单的身份验证,请采用渐进式画像收集:在第一次访问时询问电子邮件地址,在第二次访问时询问出生日期。身份验证通过后,RADIUS 服务器将处理授权和计费,并在理想情况下缓存 MAC 地址,以便在后续访问中实现无缝的重新认证。 主讲人:让我们来讨论实施与集成。WiFi 分析平台的真正价值不仅在于仪表板,更在于数据流。您需要配置 API Webhook 或原生连接器,以实时同步捕获的数据(姓名、电子邮件、访问频率等)到您的 CRM 和营销自动化工具中。正是这一点激活了驱动实际营收的自动化工作流。 主持人:请考虑三个核心自动化活动。第一,“欢迎”活动,在初始身份验证后立即触发。一条简单而温馨的信息,配以低门槛的优惠(例如下次光临时的免费甜点),为客户关系奠定了基调。第二,“我们想念您”活动,当分析引擎检测到设备在(比如)45 天内未被发现时触发。精准的折扣或活动邀请会在恰当的时机重新吸引流失的客户。第三,“评价生成”活动。通过利用 RADIUS Accounting-Stop 消息或定位 API,您可以检测访客何时离开场馆,并在两小时后触发一封电子邮件,请求在 TripAdvisor 或 Google My Business 上进行评价。这种事件驱动型架构具有高度的可扩展性,并能带来显著的投资回报率。行业数据一致表明,自动化 WiFi 活动的打开率可达 35% 至 45%,而典型的电子邮件营销基准大约仅为 20%。 主持人:当然,部署过程也并非没有陷阱。让我们来探讨一下故障排除和风险缓解。最常见的故障模式是 Captive Portal 无法在访客设备上显示。这几乎总是 Walled Garden(放行列表)配置问题。您必须确保社交登录提供商的域名、Portal 的内容分发网络以及 SSL 证书验证所需的端点在身份验证前均可访问。白名单中只要缺失一个域名,就可能破坏整个身份验证流程。 主持人:此外,您必须从第一天起就针对合规性进行架构设计。访客流量必须通过 VLAN 进行隔离,以保护企业网络和持卡人数据环境,从而确保 PCI-DSS 合规。为了遵守 GDPR,明确且非捆绑式的选择加入机制是强制性的 - 您不能将营销同意与网络访问的服务条款捆绑在一起。这些必须是独立的、确认性的操作。 主持人:我们还需要解决 MAC 地址随机化问题。现代 iOS 和 Android 设备通过随机化其 MAC 地址来增强用户隐私。这直接干扰了 MAC 缓存和频率跟踪,意味着系统可能会将返回的访客视为新访客。为了长期缓解这一问题,企业级场馆正转向 Passpoint(也称为 Hotspot 2.0),它利用持久的设备配置文件和 WPA3 企业级加密,提供无缝漫游和独立于 MAC 地址的准确识别。 主持人:让我们进入基于常见客户疑虑的快速问答环节。 主持人:问题一:我们能否使用标准接入点来实现高精度的基于位置的触发器,例如当有人走过特定展示区域时向其发送优惠?答案通常是否定的。标准 RSSI 三角定位存在延迟,且精度存在 5 到 10 米的偏差。为了获得极高的精度,您需要专用的硬件,例如 BLE 信标或超宽带技术。 主持人:第二个问题:我们如何衡量此次部署的成功?您需要跟踪数据捕获率(Data Capture Rate)——即进行身份验证的客流量百分比。您需要跟踪营销加入率(Marketing Opt-In Rate)。最终,您需要衡量活动转化率(Campaign Conversion Rate)以及通过 WiFi 计划互动的客人的客户生命周期价值的增长。 主持人:第三个问题:我们预计多久能看到投资回报率(ROI)?通过配置合理的部署和活跃的活动自动化,大多数场馆在最初 90 天内就能看到可衡量的重复访问率增长。尤其是生日优惠活动,由于优惠高度个性化且具有时效性,因此始终能带来强劲的兑换率。 主持人:总结一下今天简报的关键要点。首先,构建低摩擦数据捕获的访客网络架构 —— 社交登录和渐进式画像是必不可少的。其次,通过 API 将您的 WLC 与 CRM 集成,以实现实时数据同步。第三,根据网络事件自动执行您的活动:欢迎、想念您和评价生成活动构成了任何有效策略的核心。第四,在设计时始终将安全和合规放在首位 —— VLAN 细分、GDPR 选择性同意和 PCI-DSS 控制至关重要。第五,现在就针对 MAC 随机化进行规划,而不是以后。 主持人:通过遵循这些步骤,您可以将您的 WiFi 基础设施从成本中心转变为战略资产,从而推动重复访问、建立客户忠诚度并带来可衡量的收入增长。感谢收听本次技术简报。如需完整的参考指南、架构图和实际实施示例,请访问 purple dot ai。

📚 核心系列的一部分:WiFi Marketing Guide

header_image.png

执行摘要

对于在酒店餐饮、零售和公共场所环境中工作的 IT 经理、网络架构师和 CTO 而言,提供访客网络接入已从一项基本公用事业演变为一个关键的数据采集渠道。要从网络基础设施投资中获得 ROI,了解什么是餐厅 WiFi 营销至关重要。本指南概述了将免费访客 WiFi 这一成本中心转变为回头客业务和可衡量的客户忠诚度驱动力所需的技术架构、部署策略和风险缓解协议。

部署企业级 Guest WiFi 解决方案不仅仅是广播一个 SSID。它需要一个强大的架构,能够与 CRM 平台、营销自动化工具和分析引擎无缝集成,同时遵守包括 GDPR 和 PCI-DSS 在内的严格合规标准。通过 Captive Portals 实施结构化数据捕获,场所可以对用户进行细分、触发自动营销活动(访问后电子邮件、生日优惠和活动推广)并生成有价值的评价。本指南提供了一个实用的蓝图,用于配置和优化 WiFi 营销工作流,以最大化吞吐量、确保安全并推动可衡量的业务影响。


技术深度解析:架构与标准

有效的访客 WiFi 营销奠基于一个可扩展且安全的网络架构。其核心在于系统依赖一个 Captive Portal 机制,该机制拦截来自未授权设备的 HTTP/HTTPS 请求,并将它们重定向到一个托管的身份验证页面。此过程通常使用 RADIUS(远程用户拨号认证服务)进行集中身份验证、授权和计费 (AAA)。

身份验证工作流与数据捕获

当设备连接到访客 SSID 时,无线局域网控制器 (WLC) 或接入点会限制网络访问,将设备置于 Walled Garden(围墙花园)中。系统会向用户呈现一个 Captive Portal,作为主要的数据采集界面。为了优化转化率,门户网站必须支持多种身份验证方式:

身份验证方式 阻力级别 数据质量 实施复杂度
社交登录 (OAuth 2.0) 高(丰富的受众特征)
表单提交(电子邮件 + 订阅同意) 受控
SMS 验证 中至高 高(经验证的手机号)
Passpoint / Hotspot 2.0 极低 中等

与 Google 或 Facebook 的**社交登录 (OAuth 2.0)**集成提供了低摩擦的接入方式,同时捕获了丰富的人口统计数据。此方法依赖于安全令牌交换,无需用户创建新的凭据。基于表单的身份验证允许用户提供其姓名、电子邮件地址以及可选的出生日期或电话号码。这些数据经过验证并安全地传输到集中式数据库中。**无缝重新认证 (MAC Caching)**在可配置的期限(例如 30 天)内缓存设备的 MAC 地址,从而在后续访问时实现无摩擦接入和精确的频次跟踪 (frequency tracking)。

wifi_marketing_automation_workflow.png

安全与合规协议

部署用于营销的 WiFi 需要严格遵守安全和隐私标准。架构必须使用 VLAN 将访客流量与企业网络隔离,以防止横向移动。实施必须符合以下要求:

  • GDPR / CCPA: Captive Portal 必须集成清晰、非捆绑的同意机制。用户必须主动选择加入营销传播,且平台必须提供强大的数据主体访问请求 (DSAR) 能力。营销同意不得与网络访问的服务条款捆绑在一起。
  • PCI DSS: 如果场所在同一物理基础设施上处理付款,则网络分段和防火墙规则必须将持卡人数据环境 (CDE) 与访客网络隔离。
  • WPA3-Enhanced Open (OWE): 向安全入网协议的过渡为未经授权的流量提供了机会性加密,从而降低了在开放网络上无需用户凭据进行窃听 (eavesdropping) 的风险。

实施指南:部署策略

成功的部署需要采用分阶段的方法,专注于集成和自动化 (automation)。其目标是建立从接入点到营销自动化平台的无缝数据流。

步骤 1:基础设施评估与容量规划

在部署 Captive Portal 之前,确保底层的 RF 基础设施能够应对预估客户端密度。进行预测性和主动式站点调查,以识别覆盖盲点并优化 AP 布局。考虑信道利用率、同信道干扰(co-channel interference)以及每个设备所需的吞吐量。对于企业级部署,利用专用的商业互联网连接 - 例如 专线 - 可确保带宽保障和对称速度,从而防止宾客流量影响到关键的业务运行系统。

步骤 2:Captive Portal 配置

以转化率优化(conversion optimisation)为核心设计 Captive Portal。由于大多数连接都源自智能手机,UI 必须具备响应性并在移动设备上快速加载。实施 渐进式画像(progressive profiling):在初次访问期间请求基本信息(电子邮件地址、选择性同意),并在随后的连接中索取补充数据(生日、电话号码)。这可以在逐步完善客户画像的同时减少阻力。

步骤 3:CRM 与自动化集成

WiFi Analytics 平台的真正价值是通过集成实现的。配置 API Webhooks 或原生连接器,将捕获的数据与场馆的 CRM(例如 Salesforce、HubSpot)和营销自动化工具进行同步。建立明确的数据映射规则,确保每次认证事件发生时,诸如 Last Visit DateTotal Visits 等字段都能实时更新。

步骤 4:活动自动化设置

配置由特定网络事件触发的自动化工作流。每个部署中都应包含以下三个核心活动:

  • 欢迎活动(The Welcome Campaign): 在首次成功认证后立即触发。提供欢迎信息和简单优惠,鼓励在特定时间内再次光顾。
  • 想念您活动(The We Miss You Campaign): 当设备在指定期限内(例如 45 天)未在网络中出现时触发。提供针对性的折扣,在最恰当的时机重新吸引流失的客户。
  • 评价收集活动(The Review Generation Campaign): 在用户断开网络 2 小时后触发,利用 RADIUS Accounting-Stop 事件或位置 API Webhooks。乘体验记忆犹新之际,通过 TripAdvisor 或 Google My Business 征求反馈。

guest_data_capture_funnel.png


企业级场馆的最佳实践

为了最大程度地发挥通过 WiFi 营销如何改善餐厅客户体验的效果,以下供应商中立(vendor-neutral)的最佳实践适用于 酒店零售交通 环境。

优先考虑选择加入(Opt-in)。 Captive Portal 的首要目的是获取营销同意。确保价值主张(例如,“连接我们的 WiFi 以获取专属优惠和生日礼品”)醒目显示。行业基准表明,通过优化后的门户,可以实现占总人流量 15-20% 的选择加入率。而设计不佳的门户网站,其场所的选择加入率通常低于 5%。

利用定位分析。 利用无线基础设施的定位服务(RSSI 三角测量)来了解停留时间(dwell times)和移动模式。这些数据不仅适用于纯营销应用,还能为运营决策(人员配备水平、布局优化、高峰时段管理)提供依据。 WiFi Analytics 平台为这些情报提供了仪表板和报告层。

实施带宽限制。 通过实施单台设备带宽限制和会话超时,防止少数用户垄断网络资源。这确保了所有宾客都能获得一致的体验质量 (QoE),并保护运营系统免受带宽饱和(saturation)的影响。

跨行业应用。 WiFi 营销的原理可以直接延伸到邻近领域。对于管理有牌照场所的运营商, 酒吧和酒馆 WiFi:完整安装与营销指南 提供了一个平行的实用参考。对于医疗保健和公共部门的部署,合规性要求更加严格,但数据捕获架构在根本上是相同的。


故障排除与风险缓解

部署访客 WiFi 会带来特定的风险,必须在上线前进行主动管理。

常见故障模式及解决方案

故障模式 根本原因 解决方案
Captive Portal 未显示 Walled Garden 配置错误,SSL 证书错误 审核白名单(whitelist)域名;在门户上部署有效的 SSL 证书
社交登录无提示失败 OAuth 提供商域名不在白名单中 将提供商身份验证域名添加到 Walled Garden 中
返回的宾客被提示重新认证 MAC 随机化(iOS 14+,Android 10+) 实施 Passpoint 配置文件或场所应用程序
CRM 数据同步延迟 API 速率限制或 Webhook 失败 实施指数退避(exponential backoff)、死信队列
选择加入率低 表单字段过多,价值主张不佳 仅限制于电子邮件 + 选择加入;改进门户文案

MAC Address Randomization需要特别注意。现代移动操作系统为了增强隐私会生成随机的 MAC 地址,这会直接干扰 MAC Caching 和频次跟踪。再次到访的宾客可能会被视为新访客,从而影响分析数据并触发错误的营销活动序列。长期缓解措施是过渡到 Passpoint (Hotspot 2.0),它使用独立于 MAC 地址的持久设备配置文件。正如 Purple 的扩张性平台战略所展示的那样 - 包括在 Purple 宣布任命 Tim Peers 为教育副总裁以彰显高等教育雄心 中所讨论的进展 - 适应不断发展的隐私标准对于所有垂直领域的持久数据战略至关重要。


ROI 和业务影响

部署 WiFi 营销解决方案的终极目标是产生可衡量的投资回报率 (ROI)。成功与否应通过从第一天起就跟踪的一组明确的 KPI 来衡量。

KPI 定义 行业基准
数据捕获率 认证的占总客流量的百分比 40–65%
营销选择加入率 同意的认证用户的百分比 15–28%
营销活动打开率 打开的营销活动邮件的百分比 35–45%
营销活动转化率 兑换优惠的收件人的百分比 8–15%
重复到访率提升 与对照组 (control group) 相比,再次到访次数的增加 12–22%

通过系统地捕获数据、细分受众并自动执行定向营销活动,IT 和营销团队可以将他们的无线基础设施从一项必要的支出转变为一项战略资产。有关 2026 年影响场所运营的更广泛连接趋势的见解,包括车载和场所 WiFi 战略的融合,请参阅 Wi Fi in Auto: द कम्प्लीट 2026 एंटरप्राइज गाइड

音频简报:关于构建 WiFi 以实现营销 ROI 的 10 分钟顾问简报 - 涵盖架构、集成、风险缓解以及快速问答。

关键定义

Captive Portal

公共访问网络的用户在获得完整互联网访问权限之前必须查看并与之交互的网页。它是访客 WiFi 部署中主要的数据采集和同意界面。

Captive Portal 是 WiFi 营销架构中最重要的单一组件。其设计直接决定了数据捕获率和营销选择加入率。

MAC Caching

在初始认证后将设备的媒体访问控制 (MAC) 地址存储在数据库中的过程,允许在后续访问时自动接入网络,而无需重新呈现 Captive Portal。

这对于减少回头客的摩擦以及准确跟踪访问频率至关重要。在现代移动操作系统中,MAC 地址随机化带来的挑战日益增加。

Walled Garden

一个受限制的网络环境,用于控制设备在完成认证之前可以访问哪些 IP 地址或域名。在访客 WiFi 中,它定义了在 Captive Portal 登录之前可访问的资源。

这是允许设备在获得完整互联网访问权限之前到达 Captive Portal、社交登录提供商和必要的后端服务所需的关键配置。配置错误是导致门户无法显示的首要原因。

Progressive Profiling

在多次交互或访问中逐步收集客户信息的技术,而不是在首次交互期间一次性请求所有详细信息。

用于通过保持首次 Captive Portal 交互简短(仅限电子邮件 + 选择加入)来最大化初始选择加入率,同时在随后的访问中建立更丰富的客户画像。

RADIUS (Remote Authentication Dial-In User Service)

一种网络协议,为连接到网络服务的用户提供集中的认证、授权和计费 (AAA) 管理。

大多数企业 WLC 基础设施用于与管理访客访问的中央数据库进行通信的基础协议。RADIUS Accounting-Stop 消息用于检测访客离开,以触发事件驱动的活动。

OAuth 2.0

一种行业标准的授权协议,允许第三方应用程序通过安全令牌交换授予对 HTTP 服务的有限访问权限,而无需共享用户密码。

社交登录选项(使用 Google 登录、使用 Facebook 登录)底层所基于的协议。为 Captive Portal 提供低摩擦的认证体验,同时从身份提供商处获取已验证的人口统计数据。

Passpoint (Hotspot 2.0)

Wi-Fi Alliance 的一项标准,旨在使用 WPA2/WPA3 企业级加密实现自动、安全的网络发现和连接,无需手动进行 Captive Portal 交互。

开放式 Captive Portal 的战略性长期替代方案,提供不受 MAC 地址随机化影响的持久设备识别。实施复杂度较高,但具有卓越的用户体验和数据准确性。

MAC Address Randomization

现代移动操作系统(iOS 14+、Android 10+)中的一项隐私功能,可为每个网络连接生成唯一的随机 MAC 地址,或定期对其进行轮换。

直接干扰 WiFi 营销部署中的 MAC 缓存和频次跟踪。再次光顾的顾客可能会被视为新访客,从而使分析数据失真并触发错误的营销活动序列。需要将 Passpoint 或基于 App 的识别作为缓解策略。

应用实例

一家拥有 150 家分店的全国性连锁餐厅在其现有访客 WiFi 网络上面临数据捕获率低的问题 - 低于总人流量的 5%。目前的设置要求用户在获得访问权限之前填写一份包含 6 个字段的冗长表单。IT 团队被要求在不更换底层 WLC 基础设施的情况下,将此捕获率提高到至少 20%。应该如何重新配置该架构?

该实现需要向渐进式画像和低摩擦身份验证转变,这无需更换 WLC 硬件即可实现。步骤 1:重新配置 Captive Portal 应用层,将 OAuth 2.0 社交登录按钮(Google、Facebook)作为主要身份验证选项。这需要将 OAuth 提供商身份验证域名添加到 WLC 上的围墙花园白名单中。步骤 2:对于更喜欢基于表单身份验证的用户,将初始表单减少到仅两个字段:电子邮件地址和清晰标注的营销选择性同意复选框。从初始交互中删除所有其他字段。步骤 3:在门户后端实现有效期为 30 天的 MAC 缓存。通过身份验证的 MAC 地址存储在门户数据库中;WLC 在展示门户之前会检查此列表。步骤 4:配置门户,在用户建立信任后的第二次或第三次访问时,展示次要数据捕获提示(生日、电话号码)。步骤 5:通过 REST API Webhooks 将门户数据库与中央 CRM 集成,确保在每次身份验证事件时递增 "访问次数" 字段,以驱动渐进式画像逻辑。

考官评语: 此方法正确地将摩擦识别为转化的主要障碍。通过利用社交登录和渐进式画像,该场所降低了准入门槛,同时仍能捕获具有行动价值的数据。MAC 缓存的实现对于准确的频率指标至关重要。值得注意的是,该解决方案在现有的 WLC 基础设施内即可实现 - 更改发生在门户应用层,而非 RF 层 - 这对于管理资本支出的多站点大型连锁店来说是一个关键考虑因素。

一个每年举办 200 多场活动的大型会议中心希望实施一个自动化的评价生成营销活动。他们需要系统在代表离开会场整 2 小时后向其发送一封电子邮件,且电子邮件内容需根据他们参加的具体活动进行个性化定制。需要哪些技术组件和配置?

这需要 WLC、位置分析引擎、事件管理系统和营销自动化平台之间的集成。步骤 1:配置 WLC,使其在客户端设备断开连接时生成 RADIUS Accounting-Stop 消息。或者,配置位置分析引擎,以便在设备 RSSI 持续低于场馆地理围栏阈值(例如 5 分钟)时触发“离开”事件。步骤 2:在 WiFi 分析平台中配置一个 Webhook,该 Webhook 在收到离开事件时触发。Webhook 有效负载必须包含用户的电子邮件地址、场馆区域 ID 和时间戳。步骤 3:在事件管理系统中,维护一张将场馆区域 ID 和时间窗口映射到特定事件名称的对照表。营销自动化平台查询该表,以便用事件名称丰富 Webhook 有效负载。步骤 4:在营销自动化平台中,创建一个工作流,接收丰富后的 Webhook,启动 2 小时延迟定时器,然后使用事件名称作为动态内容变量发送个性化的评论邀请电子邮件。步骤 5:配置排除列表,如果代表已经提交了评论或被标记为需要亲自跟进的 VIP,则防止发送电子邮件。

考官评语: 该解决方案展示了对事件驱动架构和数据丰富重要性的清晰理解。依靠 RADIUS Accounting-Stop 或位置 API 是确定在场状态的正确方法。使用 Webhook 确保了实时数据传输,而将延迟逻辑委托给营销平台是系统可扩展性的最佳实践。引入排除列表反映了生产级别的思维 - 这是将概念验证与企业部署区分开来的一个细节。

练习题

Q1. 某场所报告称,尽管已启用 30 天过期的 MAC 缓存,但 iOS 用户每次访问时仍被反复要求登录。Android 用户在很大程度上没有遇到此问题。WLC 日志显示来自同一台物理设备的每个 iOS 连接都有新的 MAC 地址。其根本原因是什么?有哪些可用的缓解策略?

提示:考虑 iOS 14 及更高版本中引入的关于每个网络硬件标识符的隐私功能。

查看标准答案

根本原因是 MAC Address Randomization(iOS 14+ 中的私有 WiFi 地址功能)。iOS 设备会为每个 SSID 生成一个唯一的随机 MAC 地址,并可能定期对其进行轮换。由于缓存的 MAC 地址不再与设备当前的随机地址匹配,因此 WLC 会将每次连接视为新设备并呈现 Captive Portal。短期缓解措施:指导用户在其 iOS 网络设置中针对该场所的特定 SSID 禁用“私有无线局域网地址”。长期缓解措施:部署 Passpoint (Hotspot 2.0) 配置文件,提供独立于 MAC 地址的持久、基于证书的设备识别,或开发一个维护持久用户会话标识符的场所专用移动 App。

Q2. 您正在为一个新的 Captive Portal 部署设计围墙花园(Walled Garden)配置,该部署利用 Facebook 和 Google 进行社交登录,并将门户 UI 托管在 CDN 上。该门户还使用了一个外部字体库。必须将哪些特定类别的资源列入白名单,以确保认证过程成功完成?

提示:绘制出客户端设备从连接到 SSID 到接收到 OAuth 回调令牌的那一刻所发出的完整 HTTP 请求序列。

查看标准答案

围墙花园必须将以下资源类别列入白名单:1. Captive Portal 服务器自身的 IP 范围或域名。2. 托管门户 HTML、CSS 和 JavaScript 资源的 CDN 域名。3. 外部字体库域名(例如 fonts.googleapis.com)。4. Facebook(例如 graph.facebook.com、 www.facebook.com)和 Google(例如 accounts.google.com、oauth2.googleapis.com)的 OAuth 认证域名。5. OAuth 提供商登录按钮所使用的任何图片或资源 CDN。6. 证书吊销列表(CRL)或 OCSP 端点,以允许客户端设备验证门户的 SSL 证书。缺失其中任何一类都将导致认证流程无声失败或呈现损坏的 UI。

Q3. 某营销团队希望在顾客刚好走过餐厅内特定甜品柜台时,向其触发发送一条短信营销。目前的网络基础设施使用的是标准的 802.11ac 接入点,并带有基于 RSSI 的定位分析。这在所需的准确性和延迟方面可行吗?如果需要,需要进行哪些基础设施更改?

提示:评估标准的基于 RSSI 的三角定位的空间分辨率和更新延迟,与柜台级触发所需的精度进行对比。

查看标准答案

不可行,使用标准的基于 RSSI 的定位分析是无法实现的。RSSI 三角测量通常提供 5 - 10 米的定位精度,这不足以区分餐厅内的特定柜台。此外,RSSI 更新的轮询间隔会带来几秒钟的延迟,这意味着在触发器启动之前,顾客可能已经走过了目标区域。为了在低延迟的情况下达到柜台级的定位精度,基础设施需要增加部署在甜品柜台的 BLE(蓝牙低功耗)信标,或采用超宽带(UWB)技术。场所 App 或支持 BLE 的设备将检测到信标的邻近信号,并通过营销自动化平台触发短信。这需要一个场所专属的移动应用程序和一个 BLE 信标管理系统,这会大幅增加部署的复杂性和成本。