收藏
回答

第三方平台代小程序发布审核不通过提示Appsecret可能泄露?

全文检索没有发现AppSecret,配置文件里有一个字段secret是公司内部用于校验API请求和商户的,不是小程序的AppSecret。

如果官方审核的时候看到了AppSecret还请帮忙指出具体文件,非常感谢。

AppID:
wx078ab9ccb92da0bb
回答关注问题邀请回答
收藏

1 个回答

  • 夜月
    夜月
    2021-05-15

    能提供错误码和错误信息吗?

    2021-05-15
    有用
    回复 3
    • if
      if
      2021-05-15
      审核失败原因
      你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret
      2021-05-15
      回复
    • if
      if
      2021-05-15
      大佬这个怎么解决呢?
      2021-05-15
      回复
    • 夜月
      夜月
      2021-05-17回复if
      是第三方要求把appSecret放到extJson里吗?这个信息能否只交由服务端保存呢?再说如果用第三方代开完全不需要使用appSecret的
      2021-05-17
      回复
登录 后发表内容