问题描述:
我们小程序有一个名片分享功能,生成二维码后,任何人扫码都能直接查看名片页面(该页面所有接口都不需要token,无401验证)。
当前发现一个异常场景:
用户A 已登录小程序
用户A 退出到CAS登录页(未完全退出小程序)
用户A 点击右上角···离开小程序
用户A 在微信中扫描名片分享二维码
结果:进入名片页面后,异常跳转回CAS登录页
对比正常场景:
场景1:清除小程序后台后扫码 → 正常进入名片页面
场景2:未登录过小程序的用户扫码 → 正常进入名片页面
场景3:已登录用户扫码(未经过退出流程)→ 正常进入名片页面
关键信息:
扫码进入的页面没有任何需要token的接口
所有API都是公开可访问的(无401错误)
只在"已登录用户 → 退出到CAS页 → 扫码"这个特定路径下出现异常跳转
