收藏
回答

麻烦官方给解释下这个要我怎么办?

AppID
wxff4953f739f0d922

1:小程序功能不符合规则:

(1):你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。参考文档

请根据上述原因对小程序进行修改,并重新提交代码审核。

总是提示我的小程序里有AppSercert,但是我的小程序里也没有这个字段啊。部分接口请求的参数叫secert,这个咱也无法改啊,给个参考文档也什么找不到,你说让我咋办呢?

回答关注问题邀请回答
收藏

3 个回答

  • Demons
    Demons
    2022-01-24

    你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key);排查并去除小程序包中的AppSecret字样并重置可能已泄漏的(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key),消除风险。

    2022-01-24
    有用
    回复 4
    • TimeOut
      TimeOut
      2022-01-24
      我小程序里调用的接口参数名字叫个secert,我怎么改呢?
      2022-01-24
      回复
    • TimeOut
      TimeOut
      2022-01-25
      到底要咋改吗?能给具体说一下不?奇奇怪怪的问题又说不明白
      2022-01-25
      回复
    • TimeOut
      TimeOut
      2022-01-25
      是不能出现你说的这些字段还是怎么的?那接口的参数有包含类似的字段怎么办?
      2022-01-25
      回复
    • TimeOut
      TimeOut
      2022-01-25
      我这参数是secret,也不是secert啊,麻烦给详细说下到底要怎么弄啊?
      2022-01-25
      回复
  • 困难
    困难
    2022-01-24

    不是字段名的问题,Appsecret是在小程序后台能获取到的那串字符。你是不是在小程序里直接放在某个参数里使用了。这个必须在后端使用的。

    2022-01-24
    有用
    回复 3
    • TimeOut
      TimeOut
      2022-01-24
      你调用微信登陆获取用户信息不就要传secert字段么,这个怎么改呢?
      2022-01-24
      回复
    • 困难
      困难
      2022-01-24回复TimeOut
      你是指这个吗?他明确说了要你传到自己的后端服务器去调用,不要放在小程序端
      2022-01-24
      回复
    • TimeOut
      TimeOut
      2022-01-24回复困难
      服务器给我的接口要传secert呢,你说咋办呢
      2022-01-24
      回复
  • TimeOut
    TimeOut
    2022-01-24

    @官方 帮我处理下啊,这问题让人怎么说呢?

    2022-01-24
    有用
    回复
登录 后发表内容