收藏
回答

小程序的虚拟支付接入是不是一定要用到AppSecret?

https://developers.weixin.qq.com/miniprogram/dev/server/API/user-login/api_code2session.html "本接口不支持云调用" 调用方式:仅支持 HTTPS 调用,请求参数: appid 、 secret 、 js_code 、 grant_type=authorization_code。虽然是从服务端调用但是也有被泄露的风险吧?有没有不用AppSecret也能实现虚拟支付的方案呢

回答关注问题邀请回答
收藏

3 个回答

  • 神经蛙
    神经蛙
    星期一 09:45

    需要的。

    星期一 09:45
    有用 1
    回复 1
    • 瞌睡猫猫头
      瞌睡猫猫头
      星期一 13:58
      一般是怎么处理比较安全啊,我现在是放在云开发环境变量里
      星期一 13:58
      回复
  • 启年
    启年
    星期一 10:20

    从服务端调用都有被泄露的风险的话,其他端调用就没有泄露的风险了吗?

    必须得有密钥


    如果让你设计虚拟支付系统,你怎么设计才完全没有任何风险呢?

    星期一 10:20
    有用
    回复 2
    • 瞌睡猫猫头
      瞌睡猫猫头
      星期一 13:58
      确实,不过一般是怎么处理比较安全啊,我现在是放在云开发环境变量里
      星期一 13:58
      回复
    • 启年
      启年
      星期一 17:44回复瞌睡猫猫头
      只要你代码不丢,就很安全了
      星期一 17:44
      回复
  • 智能回答 智能回答 本次回答由AI生成
    星期一 05:33
    有用
登录 后发表内容