小程序
小游戏
企业微信
微信支付
扫描小程序码分享
请假大家一个问题,
【后台环境】centos+nginx+thinkJs+mysql
【问题描述】
目前小程序的后台api数据接口,是完全开放的,也就是用任何方式都能访问,包括浏览器或者其他抓包的工具,感觉不太安全。尤其是一些跟用户有关的敏感信息。
【诉求】
请问有没有好的办法,让后台接口只对小程序开放,不对其他的方式开放呢?
或者是其他的方式来保证后台数据的安全性呢?
请大家赐教,小白谢过。。。
3 个回答
加粗
标红
插入代码
插入链接
插入图片
上传视频
用户wx.login之后用换取token
你好,麻烦通过点击下方“反馈信息”按钮,提供出现问题的。
小程序登陆之后 生成鉴权token,每次请求的时候,header里面带着这个token,每次都去匹配,如果匹配成功,则可以请求数据,否则就不能
机密数据用token访问
关注后,可在微信内接收相应的重要提醒。
请使用微信扫描二维码关注 “微信开放社区” 公众号
用户wx.login之后用换取token
小程序登陆之后 生成鉴权token,每次请求的时候,header里面带着这个token,每次都去匹配,如果匹配成功,则可以请求数据,否则就不能
机密数据用token访问