小程序
小游戏
企业微信
微信支付
扫描小程序码分享
小程序端通过getUserInfo获取了用户信息,但是缺少一个能够唯一标识用户的id,所以我想通过云函数返回openid并作为用户的唯一id。
但是看到有人说这样做不安全,想问问大家该怎么办呢?
谢谢大家!
3 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
不安全
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
想多了。肯定不安全,但是你不用openid,你换任何一种id都是同级别的不安全。
所以还是直接用吧。换id是不好使的,只能是在其他方案解决安全,做到:就算告诉小黑是用的openid,你还是黑不了我。
最好自己后端再生成一个uuid作为用户唯一ID,然后跟openid绑定,直接用openid确实有危险,因为唯一ID基本上是公开的,比如点击用户主页什么的都会明文。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
不安全
想多了。肯定不安全,但是你不用openid,你换任何一种id都是同级别的不安全。
所以还是直接用吧。换id是不好使的,只能是在其他方案解决安全,做到:就算告诉小黑是用的openid,你还是黑不了我。
最好自己后端再生成一个uuid作为用户唯一ID,然后跟openid绑定,直接用openid确实有危险,因为唯一ID基本上是公开的,比如点击用户主页什么的都会明文。