收藏
回答

下发统一消息接口认证的access_token放在url参数里面 有泄露的风险

框架类型 问题类型 API/组件名称 终端类型 微信版本 基础库版本
小程序 需求 下发统一消息接口 微信安卓客户端 6.5.3 2.0.0

https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/mp-message-management/uniform-message/sendUniformMessage.html

下发统一消息

这个接口认证的access_token放在url参数里面 有泄露的风险?有没有放在header或者body的替代接口?

回答关注问题邀请回答
收藏

1 个回答

  • 跨商通
    跨商通
    2022-09-14

    没什么风险。按文档用,完事。

    2022-09-14
    有用
    回复 2
    • Merry
      Merry
      2022-09-15
      url参数传输过程中是不加密的  会导致access_token在传输过程中泄露
      2022-09-15
      回复
    • 跨商通
      跨商通
      2022-09-15回复Merry
      token本身就是用来帮助解决某些不能“明码传递”的参数用的。
      2022-09-15
      回复
登录 后发表内容