小程序
小游戏
企业微信
微信支付
扫描小程序码分享
看到微信官方Q&A有如下图解释,所以登陆之后每次和服务器沟通都需要携带①3rd_session②encryptedData③vi是嘛?
然后服务器通过3rd_session找到sessionkey,再与encryptedData和vi解出来openid?
我这么理解是对的嘛,求问qwq
如果和服务器沟通只携带3rd_session怎么保证安全性呢0.0如果3rd_session被劫持了的话是不是就可以伪造提交数据了0.0
1 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
不用 。需要获取 隐私数据的数据再
比如获取手机号码
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
那平时是只用带3rd_session嘛,需要考虑3rd_session被劫持这种安全性问题嘛
这个不传输的 直接保存在数据库 用的时候取出就可以了
用的时候是指需要传输用户提交数据这种时候嘛?
另外我想问需要考虑3rd_session被劫持这种安全性问题嘛
有这种可能性。毕竟手机在用户手上 比如安装了一些其他证书 数据也能劫持到的
那作为开发者需要做些什么嘛0.0
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
不用 。需要获取 隐私数据的数据再
携带。
比如获取手机号码
那平时是只用带3rd_session嘛,需要考虑3rd_session被劫持这种安全性问题嘛
这个不传输的 直接保存在数据库 用的时候取出就可以了
用的时候是指需要传输用户提交数据这种时候嘛?
另外我想问需要考虑3rd_session被劫持这种安全性问题嘛
有这种可能性。毕竟手机在用户手上 比如安装了一些其他证书 数据也能劫持到的
那作为开发者需要做些什么嘛0.0