关于企业微信账号ID安全性升级,目前做了测试发现,存在以下几个疑问:
1、文档关于新授权企业的定义是:未授权过服务商的任一应用或曾经失去过,但全部取消授权之后再重新授权;我做的测试是企业主体A曾经授权过服务商B的一个测试安装的应用,11月18日取消授权之后,且确认没有在安装服务B主体下的任何应用,重新授权同步,发现新同步的客户详情与之前一致,客户external_userid与之前一致,unionId也能通过客户详情返回,企业的userId也是跟之前的一致,非加密。这是什么原因?
2、在调用/cgi-bin/service/externalcontact/get_new_external_userid 转换external_userid的时候一定需要收到同意授权转换external_userid事件才能调用吗?测试安装会有这个同意授权转换回调事件吗?直接通过调用转换接口目前测试的时候没有调通,接口异常,返回404
3、目前系统中保存的授权企业的corpId都是明文的,升级之后回调的corpId是加密过的,这两者之间怎么关联?如何判断名为的corpId跟密文的corpId是一个企业的?
第三点:系统中保存的 corpid 是明文的,升级后回调得到的 corpid 也是明文的。