收藏
回答

企业微信账号安全升级相关疑问?

关于企业微信账号ID安全性升级,目前做了测试发现,存在以下几个疑问:

1、文档关于新授权企业的定义是:未授权过服务商的任一应用或曾经失去过,但全部取消授权之后再重新授权;我做的测试是企业主体A曾经授权过服务商B的一个测试安装的应用,11月18日取消授权之后,且确认没有在安装服务B主体下的任何应用,重新授权同步,发现新同步的客户详情与之前一致,客户external_userid与之前一致,unionId也能通过客户详情返回,企业的userId也是跟之前的一致,非加密。这是什么原因?

2、在调用/cgi-bin/service/externalcontact/get_new_external_userid 转换external_userid的时候一定需要收到同意授权转换external_userid事件才能调用吗?测试安装会有这个同意授权转换回调事件吗?直接通过调用转换接口目前测试的时候没有调通,接口异常,返回404

3、目前系统中保存的授权企业的corpId都是明文的,升级之后回调的corpId是加密过的,这两者之间怎么关联?如何判断名为的corpId跟密文的corpId是一个企业的?


回答关注问题邀请回答
收藏

1 个回答

  • 失眠
    失眠
    2021-11-19

    第三点:系统中保存的 corpid 是明文的,升级后回调得到的 corpid 也是明文的。

    2021-11-19
    有用 2
    回复 3
    • 原来如此
      原来如此
      2021-11-19
      感谢
      2021-11-19
      回复
    • Clarence
      Clarence
      2021-12-02
      您好 升级后的加密后的userid可以有接口拿到明文的userid吗
      2021-12-02
      回复
    • 失眠
      失眠
      2021-12-03回复Clarence
      没有
      2021-12-03
      回复
登录 后发表内容