收藏
回答

通过明文存储公众号/小程序的关键开发凭据是第三方老用户的老旧的服务方式吗?

微信开放文档中描述的:“未根据公众号/小程序登录授权机制接入的第三方平台,都是通过明文存储公众号/小程序的关键开发凭据(AppID 和 AppSecret)来为公众号服务的,而 AppID 和 AppSecret 的安全风险远大于公众号/小程序登录帐号和登录密码。因此,将根据旗下服务的公众号数量,来评估安全风险的大小,对其进行督促。”

是指第三方平台老用户,通过复杂繁琐的参数配置来服务公众号/小程序是吗?还是指,除了正式授权流程之外的其它方式?

https://developers.weixin.qq.com/doc/oplatform/Third-party_Platforms/Before_Develop/Security_Management_Instructions.html

回答关注问题邀请回答
收藏

1 个回答

  • Hank
    Hank
    2020-10-21

    我的理解就是没有走正式的第三方平台授权流程,而是直接将自己公众号/小程序的app id和secret告诉第三方,这样第三方也能获取所有权限就行开发吧

    2020-10-21
    有用
    回复 1
    • 三个橙子
      三个橙子
      2020-10-21
      有道理
      2020-10-21
      回复
登录 后发表内容
问题标签