收藏
回答

code到底应该怎么用?

wx.login获取到的code,初步理解是能获取phoneNumber,还能获取openid、unionid,但是code只能用一次,我要是都想获取该怎么办呢?

另外:GET https://api.weixin.qq.com/sns/jscode2session?appid=APPID&secret=SECRET&js_code=JSCODE&grant_type=authorization_code
这个接口把appid和secret都暴露到url中,安全吗?
回答关注问题邀请回答
收藏

2 个回答

  • 悟
    2022-11-18

    secret前端不用获取的,用openid只需要获取这个就可以,

    2022-11-18
    有用
    回复
  • 风清雾云开见日出
    风清雾云开见日出
    2022-11-18
    第一:wx.login获取的code和获取手机号的code不是一个;第二wx.login获取的code,可以获取openid、unionid(需要小程序关联微信开放平台);第三,这个接口https://api.weixin.qq.com/sns/jscode2session 是在后台运行的,你传的参数在后台,不用在前端显示,你要是觉得微信不可信,那就不用微信小程序
    
    2022-11-18
    有用
    回复 1
    • 头上有个光圈
      头上有个光圈
      2022-11-18
      感谢回复,第三点倒不是认为微信不可信,是因为各种大大小小的IDC机房都有出口审计,url链接全部会被审计到
      2022-11-18
      回复
登录 后发表内容