收藏
回答

如何去除微信返回的session_key消除风险?

你好,检测发现你的小程序appid:wx85d616cc5dca在通信过程中明文传输session_key(传输url:https://dcca.dcits.com/prepaycards-notify/wechat/getWxLogin),请去除请求和响应中的session_key,以便消除风险,收到了小程序风险提醒,但是我们就是登录小程序时,微信返回的结果里包含了session_key ,这个怎么解决,不是我们自己的程序里的。

回答关注问题邀请回答
收藏

5 个回答

  • showms
    showms
    2023-11-09

    session_key不要暴露到前端就行了

    2023-11-09
    有用
    回复 1
    • 超越
      超越
      2023-11-10
      没有 没有返回前端,如果不改会有什么后果?
      2023-11-10
      回复
  • Jianbo
    Jianbo
    2023-11-09

    session_key是否返回到前端?


    2023-11-09
    有用
    回复 1
    • 超越
      超越
      2023-11-10
      没有  没有返回前端,如果不改会有什么后果?
      2023-11-10
      回复
  • 游戏人生
    游戏人生
    2023-11-09

    这个不要返回给前端,这个是一个身份标识

    2023-11-09
    有用
    回复 4
    • 超越
      超越
      2023-11-09
      没有返给前端
      2023-11-09
      回复
    • 游戏人生
      游戏人生
      2023-11-09回复超越
      你应该没有风险啊
      2023-11-09
      回复
    • 游戏人生
      游戏人生
      2023-11-09回复游戏人生
      是不是其他地方又用到了
      2023-11-09
      回复
    • 超越
      超越
      2023-11-10回复游戏人生
      没有 没有返回前端,就是后端用了,如果不改会有什么后果?
      2023-11-10
      回复
  • 路人
    路人
    2023-11-09

    获取session_key是后端接口,拿到后存在后端,不要返给前端,参考一下官方提供的登陆流程

    https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/login.html

    2023-11-09
    有用
    回复 2
    • 超越
      超越
      2023-11-09
      没有返回前端 就是在后端保存了
      2023-11-09
      回复
    • 路人
      路人
      2023-11-09回复超越
      如果确定没传就不用管了
      2023-11-09
      回复
  • 一笑皆春
    一笑皆春
    2023-11-09

    就是你的代码问题,在这个页面https://dcca.dcits.com/prepaycards-notify/wechat/getWxLogin,搜索用到session_key,有的话去掉或者自己服务生成一个token用来标识用户身份

    2023-11-09
    有用
    回复
登录 后发表内容