收藏
回答

你好,当前提审小程序包中可能包含明文的AppSecret?,存在泄漏的安全风险

AppID
wxc3e1b94df822c729

驳回2次了,提审失败,代码中并没有包含明文的AppSecret,secret 字段以及存在的值和敏感数据 ,如果存在 希望给予详细的说明及指出!万分谢谢🙏

回答关注问题邀请回答
收藏

2 个回答

  • 社区运营专员-wetingtu
    社区运营专员-wetingtu
    2022-10-14

    你好,当前提审小程序包中可能包含明文的AppSecret,需排查并去除小程序包中的AppSecret字段及其对应值(不排除开发者会将AppSecret命名为其他appsecret、secert、key、app_key、server_key等)

    2022-10-14
    有用
    回复 3
    • 汤圆子
      汤圆子
      2022-10-14
      AppSecret、appsecret、secert、key、app_key、server_key 这些都没有存在的敏感信息  百思不得其解  为什么不给通过呢
      2022-10-14
      回复
    • 社区运营专员-wetingtu
      社区运营专员-wetingtu
      2022-10-14回复汤圆子
      你只是搜索了AppSecret相关字样嘛,是否有搜索AppSecret的值,就是具体的密钥哈
      2022-10-14
      回复
    • 汤圆子
      汤圆子
      2022-10-14
      代码全局搜了没有,没有密钥和敏感的字段以及敏感字段存在的值和小程序配置的一些敏感信息
      2022-10-14
      回复
  • ???
    ???
    2022-10-14

    可以搜索一下具体的appsecret看看有没有

    2022-10-14
    有用
    回复
登录 后发表内容