小程序
小游戏
企业微信
微信支付
扫描小程序码分享
现在基本都是前后端分离的开发模式,http接口在客户端基本上是透明的,即使我们有鉴权,别人也能看到接口附带的token,比较轻易就可以使用程序模拟调用接口。
如果JSSDK可以提供反向签名功能,一些关键接口,我们就可以调用反向签名接口,获取到时间戳、随机字符串、签名等信息作为参数带给接口,后端使用微信公众号/企微主体的专用的ticket进行签名验证,以确保接口是从微信页面进行调用,也能更好的保障微信网页的接口安全。
技术难度不大,但用处挺大,希望官方可以考虑考虑!
1 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
你没考虑过,这些信息不都是后端传过来的吗?而且只能在你的域名里面使用,不然会报错的。
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
你没考虑过,这些信息不都是后端传过来的吗?而且只能在你的域名里面使用,不然会报错的。