收藏
回答

有没有借口可以验证openID是有效的,而不是恶意mock的?

有没有规则可以验证openId是真实的 不是被mock的

回答关注问题邀请回答
收藏

2 个回答

  • Mr.Zhao
    Mr.Zhao
    2022-03-25

    为啥接口要传递openid?

    2022-03-25
    有用
    回复 2
    • 韭菜
      韭菜
      发表于移动端
      2022-03-25
      存下来,业务需要推送通知
      2022-03-25
      回复
    • Mr.Zhao
      Mr.Zhao
      2022-03-25回复韭菜
      那也是服务端调用,而不是客户端传给服务端
      2022-03-25
      回复
  • 老张
    老张
    2022-03-25

    1、没有。

    2、什么场景有这样的需求?openid理论上只保存在服务器上,没有地方可以mock。

    2022-03-25
    有用
    回复 2
    • 韭菜
      韭菜
      发表于移动端
      2022-03-25
      我指的是获取到了之后要前端传给服务端,这个时候我怕被恶意刷接口
      2022-03-25
      回复
    • 老张
      老张
      2022-03-25回复韭菜
      任何时候都不应该传递openid。前端后端只传递sessionId,然后在后端用sessionId换成openid再进行下一步。sessionId建议和后端好好设计。
      2022-03-25
      回复
登录 后发表内容