收藏
回答

小程序审核不通过,小程序包中可能包含明文的AppSecret,存在泄漏的风险?

AppID
wx1689d3ed46f22bee


全文检索没有发现AppSecret,配置文件里有一个字段secret是公司内部用于校验API请求和商户的,不是小程序的AppSecret,也反馈了,但是三次都驳回了,都是上面这个理由,官方帮忙看看

回答关注问题邀请回答
收藏

1 个回答

  • 木易
    木易
    2019-08-22

    开发者你好,经核实你的提审小程序包中确实包含你的或你的合作伙伴小程序的AppSecret,根据安全原则,任何小程序AppSecret都不应存放在前端,建议你和你的合作伙伴可通过关键词定位等方式排查并去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。

    2019-08-22
    有用
    回复 10
    • 胡先生
      胡先生
      2019-08-29

      你好,确实是我自己的疏漏导致的,现在有一个小程序是通过第三方平台发布的,现在也提示同样的问题AppSecret可能泄露了,这次还是没有找到具体位置,能否私信告诉我具体文件方便查找,appid是wxa74dd1c000d00133,谢谢

      2019-08-29
      回复
    • 李勇
      李勇
      2019-11-14
      您好!我这边APPID是 wx6b83eb516b265149,也存在同样的问题!方便私信具体文件吗?
      2019-11-14
      回复
    • 柒柒呀ᥬ😏᭄
      柒柒呀ᥬ😏᭄
      2021-05-07
      您好!我这边APPID是 wx08e42541d09c284c,也存在同样的问题!方便私信具体文件吗?
      2021-05-07
      回复
    • 月读
      月读
      2021-05-08
      麻烦您看看appid:wx95a86adaee8b7f49,为什么审核不通过,我都没有查到AppSecret相关的内容
      2021-05-08
      回复
    • 太阳
      太阳
      2021-05-08
      您好!我这边APPID是 wxdc120167b2e15169,也存在同样的问题!方便私信具体文件吗?
      2021-05-08
      回复
    查看更多(5)
登录 后发表内容
问题标签