收藏
回答

你好,当前提审小程序包中可能包含明文的AppSecret?,存在泄漏的安全风险

AppID
wxc3e1b94df822c729

驳回2次了,提审失败,代码中并没有包含明文的AppSecret,secret 字段以及存在的值和敏感数据 ,如果存在 希望给予详细的说明及指出!万分谢谢🙏

回答关注问题邀请回答
收藏

2 个回答

  • 小程序社区运营-wetingtu
    小程序社区运营-wetingtu
    2022-10-14

    你好,当前提审小程序包中可能包含明文的AppSecret,需排查并去除小程序包中的AppSecret字段及其对应值(不排除开发者会将AppSecret命名为其他appsecret、secert、key、app_key、server_key等)

    2022-10-14
    有用
    回复 3
    • JackSian
      JackSian
      2022-10-14
      AppSecret、appsecret、secert、key、app_key、server_key 这些都没有存在的敏感信息  百思不得其解  为什么不给通过呢
      2022-10-14
      回复
    • 小程序社区运营-wetingtu
      小程序社区运营-wetingtu
      2022-10-14回复JackSian
      你只是搜索了AppSecret相关字样嘛,是否有搜索AppSecret的值,就是具体的密钥哈
      2022-10-14
      回复
    • JackSian
      JackSian
      2022-10-14
      代码全局搜了没有,没有密钥和敏感的字段以及敏感字段存在的值和小程序配置的一些敏感信息
      2022-10-14
      回复
  • ???
    ???
    2022-10-14

    可以搜索一下具体的appsecret看看有没有

    2022-10-14
    有用
    回复
登录 后发表内容