小程序
小游戏
企业微信
微信支付
扫描小程序码分享
手机号验证接口的access_token放在url参数里面,有泄露的风险,为什么不放在body里?
用户信息 / 手机号 / 手机号快速验证 (qq.com)
1 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
微信的绝大部分服务端api接口都是在URL中传递token的。
想抓包的放body里一样能被抓到,你想要安全目前的话云调用是相对比较安全的方法,通过微信内免鉴权外人无法获取。
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
微信的绝大部分服务端api接口都是在URL中传递token的。
想抓包的放body里一样能被抓到,你想要安全目前的话云调用是相对比较安全的方法,通过微信内免鉴权外人无法获取。