收藏
回答

你们根本没有校验jsapi_ticket!也没校验调用微信js接口的url!

我用空的jsapi_ticket及与实际页面地址不符的url进行签名,在用签名后的信息调用config接口注册我要使用的js接口,是可以成功的,我注册使用的接口包括调起支付。 所以,复杂的获取jsapi_ticket流程的意义何在?

https://developers.weixin.qq.com/doc/offiaccount/OA_Web_Apps/JS-SDK.html

回答关注问题邀请回答
收藏

2 个回答

  • weple
    weple
    2021-09-29

    我这里现在也出现了一样的问题,jsapi_ticket随便写点什么都可以支付成功!

    之前是有校验的,这次开发为空竟然可以支付,深度测试发现随便写都可以支付。你哪里知道原因了吗?

    2021-09-29
    有用
    回复
  • Memory (私信不回复)
    Memory (私信不回复)
    2021-03-09

    所以呢?你支付成功给我看看?

    2021-03-09
    有用
    回复
登录 后发表内容
问题标签