收藏
回答

问题解决确认-关于小程序session_key泄露漏洞?

AppID
wx510b7316b5ac826f

我收到微信通知:“关于小程序session_key泄露漏洞”,我的接口,https://www.st8899.cn/a.php,之前是直接将https://api.weixin.qq.com/sns/jscode2session这个结果返回的信息,直接传回了小程序端,现在我在我的后台服务端把数据解析后,只把opedid传回给了小程序端,这样算是解决session_key泄露漏洞这个问题了么,

回答关注问题邀请回答
收藏

2 个回答

  • Mr.Zhao
    Mr.Zhao
    02-10

    最好连openid也别返回给前端,生成自己的用户id返回

    02-10
    有用
    回复 1
    • ToyrixSun
      ToyrixSun
      02-10
      明白了,非常感谢,
      02-10
      回复
  • 智能回答 智能回答 该问答由AI生成
    02-10
    有用
登录 后发表内容