收藏
回答

重置小程序AppSecret后,原本的AppSecret多久失效?

官方要求我重置AppSecret,我担心重置后线上的项目受影响,请教一下各位前辈,AppSecret重置有过渡期吗

回答关注问题邀请回答
收藏

1 个回答

  • 小程序社区运营-wetingtu
    小程序社区运营-wetingtu
    2022-05-20

    你好,请按以下操作指引进行:

    1.后端API接口请勿把AppSecret敏感信息返回给前端(包括前端请求或小程序代码内传输、记录AppSecret)

    2.立即登录小程序管理后台,在【开发-开发管理-开发设置】中对AppSecret进行重置。由于Appsecret存在历史泄露且仍然有效,务必进行重置才可消除风险,以免被攻击者恶意利用,请尽快按指引进行修复

    3.对AppSecret进行重置后,请及时修改后台代码,以免无法使用微信API

    2022-05-20
    有用
    回复 4
    • 龚泽沁👿
      龚泽沁👿
      发表于移动端
      2022-05-20
      前端代码里面没有这个,后端也没有返回这个
      2022-05-20
      回复
    • 小程序社区运营-wetingtu
      小程序社区运营-wetingtu
      2022-05-23回复龚泽沁👿
      请先排查是否存在明文的AppSecret,再对AppSecret进行重置,以免被攻击者恶意利用
      2022-05-23
      回复
    • 小程序社区运营-wetingtu
      小程序社区运营-wetingtu
      2022-05-23回复龚泽沁👿
      另外关于AppSecret重置的问题,auth.getAccessToken需要使用AppSecret进行调用入参,AppSecret重置后,如果用新的AppSecret去获取access_token,那么旧的access_token会在5分钟内失效,如果未使用新的AppSecret,旧的access_token会在两小时内失效,故即使AppSecret重置,access_token仍有一定的缓冲期,可及时修改后台代码
      2022-05-23
      回复
    • 代冲
      代冲
      2022-06-29回复小程序社区运营-wetingtu
      几小时的缓冲期不够吧
      2022-06-29
      回复
登录 后发表内容