收藏
回答

获取Access token中将secret拼接在get请求的url中未免也太不安全了吧

回答关注问题邀请回答
收藏

3 个回答

  • 我是小白
    我是小白
    02-14

    第一这是在后端请求,第二还需要ip白名单~

    02-14
    有用
    回复
  • 拾忆
    拾忆
    02-13

    接口在服务端请求,安全没啥问题。

    02-13
    有用
    回复
  • sun
    sun
    02-13

    通信是通过https加密的,目前没有任何证据证明https不安全。

    另外如果实在介意,可以使用另一个接口,getStableAccessToken,参数是放在post里的。

    02-13
    有用
    回复
登录 后发表内容