收藏
回答

小程序包中可能包含明文的AppSecret,存在泄漏的安全风险,审核未通过?

AppID
wxc207d13f22d9b80f

你好,我这几天提交审核,因为这个原因一直不通过,全文搜索也并未出现这个字样,之前线上版本都审核通过了,这次就屡次不行。

有没有官方帮忙具体看一下原因?

最后一次编辑于  2022-10-08
回答关注问题邀请回答
收藏

2 个回答

  • 社区运营专员-wetingtu
    社区运营专员-wetingtu
    2022-10-08

    你好,当前提审小程序包中可能包含明文的AppSecret,不应只搜索AppSecret字样,应排查是否存在AppSecret的值

    2022-10-08
    有用
    回复 2
    • Crypto Ming
      Crypto Ming
      2022-10-09
      目前仅在云函数上有配置,但那是属于后端配置呀。项目本身并未搜索到 AppSecret的值。
      2022-10-09
      回复
    • 社区运营专员-wetingtu
      社区运营专员-wetingtu
      2022-10-14回复Crypto Ming
      你好,目前看到提审已通过,是排查到存在的敏感信息并去除了吗?
      2022-10-14
      回复
  • Crypto Ming
    Crypto Ming
    2022-10-08

    1、全局搜索并没有查询明文字眼;

    2、已重置小程序的AppSecret,再次提交审核,结果依旧驳回且同样原因。

    2022-10-08
    有用
    回复
登录 后发表内容