收藏
回答

代码里已经没有AppSecret但是审核一直说还有AppSecret是为什么?

AppID
3b3c91cb877542ec9659d3ffe772e9ec

提交了好几个版本然后问了人工客服 他说需要我重置开发管理那边的AppSecret然后在重新提交一版没有明文包含AppSecret的代码 我按照这样做了 但是还是给驳回来 全局搜索完全没有搜索到AppSecret的字眼 到底是为什么呢?

回答关注问题邀请回答
收藏

1 个回答

  • 小程序社区运营-wetingtu
    小程序社区运营-wetingtu
    2022-07-04

    你好,当前提审小程序包中可能包含明文的AppSecret,指的是包含AppSecret的对应值,不能只排查AppSecret字样哈

    2022-07-04
    有用
    回复 16
    • 无名
      无名
      2022-07-04
      意思就是不单单不能有AppSecret的字样以及AppSecret的值也不能有是吗?
      2022-07-04
      回复
    • 小程序社区运营-wetingtu
      小程序社区运营-wetingtu
      2022-07-04回复无名
      是的,这个是小程序AppSecret密钥泄露漏洞,不可明文记录密钥哈
      2022-07-04
      回复
    • 无名
      无名
      2022-07-04回复小程序社区运营-wetingtu
      编码之后可以吗?
      2022-07-04
      回复
    • 小程序社区运营-wetingtu
      小程序社区运营-wetingtu
      2022-07-04回复无名
      不可以,小程序前端不应保存AppSecret密钥
      2022-07-04
      回复
    • 无名
      无名
      2022-07-04回复小程序社区运营-wetingtu
      就是前端这边不能接收AppSecret密钥并且不能存储有AppSecret对吗
      2022-07-04
      回复
    查看更多(11)
登录 后发表内容