安全中心
小程序的风控接口返回用户的风险等级4,用户投诉,微信有什么降低风险等级的操作说明没有,我好发给用户
https://developers.weixin.qq.com/miniprogram/dev/server/API/sec-center/sec-check/api_mediacheckasync.html , https://developers.weixin.qq.com/miniprogram/dev/wxcloudservice/wxcloud/guide/functions/openapi.html 关于多媒体内容安全识别, 异步检测结果推送 异步检测结果在 30 分钟内会推送到你的消息接收服务器。的消息服务器,我在云函数,设置了消息推送为云函数。消息类型为: event, 事件累心岗位wxa_media_check。 请问这个消息推送的重试机制是什么?能否重试?是多少秒会重试消息推送,失败会返回的值?
我media_check_async接口,对上传的图片进行检测, 由于接口是异步的,但我们的小程序,需要同步处理,阿里云有图片检测功能,微信认不认可阿里云的检测?
https://developers.weixin.qq.com/miniprogram/dev/server/API/sec-center/sec-check/api_mediacheckasync.html "trace_id": "69e8aa61-557f0b01-4bb5c650"
traceid :69e64ef0-088a2a96-2ec72a15、69e64d60-6ec7fe86-7d460fdc、69e64954-456f7c43-36fffee9 无法收到消息推送,很奇怪大多数都是无法收到,但是也有能收到推送的traceid:69e64edf-6ce60c0c-3e23f0e3。 望帮助!
对于这样一个小工具,用户上传头像美化后保存到本地,是否需要接入图片安全检测功能? 因为没有上传到云端,只在本地纯前端美化,也不涉及分享,可否不加图片的敏感检测,以便提高工具的使用效率 [图片]
我们在小程序头像上传场景中接入了微信内容安全接口,当前使用的是官方文档中的多媒体内容安全识别接口: /wxa/media_check_async /wxa/get_media_check_async_result 当前现象是: 提交审核接口调用成功,返回: 等待 10 秒后,再调用结果查询接口,返回: 当前实际送检的 media_url 为: https://img.vatlet.com/avatar-temp/20260414/4e24758b1e19415c998c55751d893380-a2dfa889aeac478cbf9fb2aad3df96b6.png 我们已做过以下排查: media_check_async 调用的是官方文档接口,不是其他旧接口 media_type 传值为 2(图片) scene 传值为 1 media_url 为 https 公网地址 提交成功后不是立即查询,而是已延迟 10 秒再查 本地浏览器可访问相关公网图片 不仅自有域名图片返回 40066,外部公网图片 URL 也复现同样问题 已验证的调用日志如下: 提交审核时日志: 延迟查询时日志: 微信图片异步内容安全结果查询前等待, traceId=69ddf5fe-261b8fdb-1e61f445, delayMillis=10000查询微信图片异步内容安全结果, url=https://api.weixin.qq.com/wxa/get_media_check_async_result, traceId=69ddf5fe-261b8fdb-1e61f445微信图片异步内容安全结果返回, traceId=69ddf5fe-261b8fdb-1e61f445, body={"errcode":40066,"errmsg":"invalid url rid: 69ddf608-4d98c98f-3b8f94fc"} 额外 A/B 测试结果: 我们还单独测试过固定公网图片 URL(非头像临时图)以及外部公网图片 URL,提交接口都能返回 errcode=0,但查询结果仍返回 40066 invalid url。 希望微信官方协助核查: trace_id:69ddf5fe-261b8fdb-1e61f445 rid:69ddf608-4d98c98f-3b8f94fc 想确认: 当前 media_url 是否已被微信内容安全侧实际下载 40066 在本次请求中的具体判定原因 当前小程序账号下,这类图片 URL 是否存在额外限制或接口侧异常 补充说明: 我们当前业务是小程序用户头像上传审核,期望在用户上传头像时使用官方内容安全接口完成图片检测。
"errcode": 43104,"errmsg": "The openid does not match the appid rid: 69ddf157-20255451-62baa842"
文本内容安全识别系统误拦截,理论上这是很常见的文本不存在误拦截,请麻烦定位一下问题。并且当前openid用户发的所有内容都被拦截了。 文本识别日志如下,调用接口为gameMsgSecCheck 或 security.msgSecCheck 2.0版本 {"errcode":0,"errmsg":"ok","trace_id":"1776090180_6809866f-2671-466d-b67a-e105298cad3b","result":{"suggest":"risky","label":21000,"replaced_content":"嗯嗯"},"detail":[{"strategy":"minigame_content_model","errcode":0,"suggest":"risky","label":21000,"prob":90}]} [图片]
接口英文名:mediaCheckAsync,使用uni.chooseImage上传得到的是临时路径,传入https://api.weixin.qq.com/wxa/media_check_async会报错,invalid url rid: 69ddb0c0-641b7ebe-5d17ec22
我就一普通工具小程序,就没考虑过盈利,都没去推,也没放广告,结果现在增加这么个不是又要增加成本。看了下需要在服务器端进行调用。[图片]
本来这个工具想做成离线使用的,保证图片的安全性,就没接审核, 产品本身也没有什么UGC,也不是平台,一共就100多个用户,就被举报说没审核 最近想改改,就接入了云函数和审核 但是明明已经成功拦截了,为什么还提示没接内容审核呢? [图片][图片] [图片] 辛苦各位老师指导一下,实在是不知道怎么整改了。。。。
在文档 https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/api_security.html 中描述接口签名字符串为 “urlpath\n appid\n sn\n timestamp\n postdata”, 实际为 “urlpath\n appid\n timestamp\n postdata”
https://developers.weixin.qq.com/miniprogram/dev/server/API/sec-center/sec-check/api_msgseccheck.html
内容安全检查结果: {'errcode': 0, 'errmsg': 'ok', 'detail': [{'strategy': 'content_model', 'errcode': 0, 'suggest': 'pass', 'label': 100, 'prob': 90}, {'strategy': 'keyword', 'errcode': 0}], 'trace_id': '69d76374-1c4f9786-1206f2cf', 'result': {'suggest': 'pass', 'label': 100}} 内容安全检查结果: {'errcode': 0, 'errmsg': 'ok', 'detail': [{'strategy': 'keyword', 'errcode': 0}, {'strategy': 'content_model', 'errcode': 0, 'suggest': 'pass', 'label': 100, 'prob': 90}], 'trace_id': '69d76c3e-6837133a-19c06c72', 'result': {'suggest': 'pass', 'label': 100}} trace_id': '69d787c9-430a5297-3703f7fa'
https://developers.weixin.qq.com/minigame/dev/api-backend/open-api/wxa-sec-check/gamesecurity.msgSecCheck.html 内容安全接口里没有屏蔽:高市早苗 更新一下,并且其他的也更新一下
关于UGC内容,必须使用微信提供的接口?还是用其他公司的也可以,比如阿里云OSS自带的图片审核功能?
多媒体内容安全识别- 识别多张图片如何处理?
问题1: 在制订目标时,必不可缺的能力是什么? 答: 所谓“设定具体的目标”,就是以年度为基础,根据每一天的订单额、销售额、生产额、费用、时间,建立每个月的月度目标。然后,每个月都扎实推进,以达成各项月度目标。各级领导人都必须具备制订这种目标的能力。 然而,比如说,“现在的社长,以前一直是做人事劳务工作的人”,或者“一直是从事半导体技术开发的人”,抑或“一直是在家电部门做销售工作的人”,这样的人,如果自己来看核算表,就无法说出“这个地方不对头,应该这样才对”之类的指导意见。如果只在某个部门工作过,并且只具备部门工作经验的人,当上了社长,那么其他领域的工作只能委托给别人,除了说一声“拜托你了”就没别的办法了。 以前,我与Doutor咖啡的鸟羽博道社长(现名誉会长)之间往复的书信,曾在某杂志专栏刊登。 当时,我对鸟羽先生这么说:“你我都是小微企业出身。小微企业的创业者如果不关注销售、生产技术等所有方面的工作,就无法经营。多亏积累了多方面的经验,知道所有的业务内容,所以哪怕规模做到了一兆日元,在听取部下报告时,我仍能理解其内容。如果我是半路出家,进入某大企业,当上了社长,因为只懂技术,对于其他部门的报告,我就看不明白。怎么做才能让那项事业扭亏为盈,我就不晓得。听到汇报,我只能说‘啊!是吧’。我只能说到这个程度,无法靠自己展开经营。 我认为,如果是工薪族经营者,也就是只具备某一部门经验的人,要接班当社长,他在决定要当社长的那个瞬间,就必须下决心学习“‘帝’王学”。我对大家说:“面对年轻的骨干员工,哪怕低头恳求,哪怕拜倒在地,也要分别花一个月的时间到各个部门体验。花上一年的功夫,在公司所有部门学习。如果不在某种程度上理解各部门的工作,就不能当社长。 “从现在开始,花一年时间实习。首先到财务部门,从会计的ABCD学起。如果不从这里开始锻炼,就成不了优秀的经营者。移交社长实‘权’要到一年之后。”我这么强调。从财务到营销,在所有部门都花一个月的时间,轮回学习。将要接班的社长应该进行这样的教育。
异步检测结果在 30 分钟内会推送到你的消息接收服务器。点击查看消息接收服务器配置 返回的 JSON 数据包 我用西城区数字文化馆这个小程序,进行图片内容审核,为什么回调接口传给我这个提示信息呢? { "ToUserName": "gh_7e86a07abefe", "FromUserName": "oPl8T7a6iam2aSBDU6scoIH2mOXw", "CreateTime": 1773911535, "MsgType": "event", "Event": "wxa_media_check", "appid": "wx7114af27f15e6bc7", "trace_id": "69bbbdee-15606dc2-7f60c65b", "version": 2, "detail": [], "errcode": 43104, "errmsg": "this appid does not have permission" } 提示没权限 属性 类型 说明 ToUserName string 小程序的username FromUserName string 平台推送服务UserName CreateTime number 发送时间 MsgType string 默认为:Event Event string 默认为:wxa_media_check isrisky number 检测结果,0:暂未检测到风险,1:风险 extra_info_json string 附加信息,默认为空 appid string 小程序的appid trace_id string 任务id status_code number 默认为:0,4294966288(-1008)为链接无法下载