收藏
回答

小程序访问webapi安全问题?

通过用wx.request访问自己服务器webpi来操作数据库(method:post),比如先验证用户合法性,然后删除一条数据,涉及的字段包括username,pwd(加密后)、id,一旦小程序被反编译,地址、各参数都暴露了,这时只要用postman来执行一下,就可以随心所欲了,有什么办法规避。

回答关注问题邀请回答
收藏

3 个回答

  • dreamhunter
    dreamhunter
    04-16

    权限做好,用户只能操作自己数据.小程序内操作还是postman操作有区别么?

    04-16
    有用
    回复
  • 殷振伟(丁辛)
    殷振伟(丁辛)
    发表于移动端
    04-15
    目前能想到的办法用云函数封装至少把域名隐藏起来
    04-15
    有用
    回复
  • hello world
    hello world
    04-15

    限制一下,只能删除自己的数据

    04-15
    有用
    回复
登录 后发表内容