小程序
小游戏
企业微信
微信支付
扫描小程序码分享
服务端怎么确认请求是不是我开发的小程序发起的,有没有相关技术手段。
本身业务属于查询类api服务,我需要确认是不少我开发的微信小程序请求的,有没有推荐技术手段。
我目前想到的是,目前用户进入小程序之后产生的openid是否有接口让我确认是不少分配给我的小程序的,防止伪造造成的恶意调用。
3 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
每个小程序的openID的前4位都是唯一的,根据每次接口访问后台的openID,来确定这个openID是否是你的
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
就是因为搞不定这个,所以我用云开发。
增加请求头验证啊,类似access token的机制,由服务端生成交给客户端,客户端发起请求时携带此值,服务端收到请求时验证此token是否合法。token如何生成及算法自己控制即可。
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
每个小程序的openID的前4位都是唯一的,根据每次接口访问后台的openID,来确定这个openID是否是你的
就是因为搞不定这个,所以我用云开发。
增加请求头验证啊,类似access token的机制,由服务端生成交给客户端,客户端发起请求时携带此值,服务端收到请求时验证此token是否合法。token如何生成及算法自己控制即可。