安全中心
9.25日返回61010的错误码量级突然迭0,想请教一下是否有变更或者其他什么原因?以及请教一下getUserRiskRank接口对应服务后续的维护策略是什么?
"trace_id":"67074660-3b40216d-39c3a476"
骨悦康小程序appId:wx982aae27127b8501 操作扫描时间2024年10月9日下午五点左右 [图片]
[图片][图片]
我想接入微信的内容审核接口: https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/msgSecCheck.html https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/mediaCheckAsync.html 这两个接口的使用是不是前提要在小程序管理后台中配置一下?我看到的文档是:https://developers.weixin.qq.com/miniprogram/dev/framework/operation.html#%E7%94%A8%E6%88%B7%E5%AE%89%E5%85%A8%E8%A7%A3%E5%86%B3%E6%96%B9%E6%A1%88 现在这个页面改版了吗,用户安全解决方案文档里描述的开关:安全风控接口 我没有看到,如果使用这两个接口需要怎么配置呢?
wx.request({ url: 'https://api.weixin.qq.com/wxa/media_check_async?access_token='+access_token, method: "POST", data:{ media_url:'http://wxgux.yundatec.com/uploads/sendPictures/tmp_0731f8097c792573f3cc1cf645779e0ef5f8adf68415650b.jpg', media_type:2, }, success(res) { console.log('检测结果', res.data) }, fail(res) { console.log(res) } }) 这检测结果都是通过的呀,完全没用呀
小程序被要求添加《社交.笔记》类目,如果接入文本内容安全api,如何操作。
我们昵称设置接入了文本内容安全识别,但是提交审核后被驳回了。根据审核员的测试样例,我发现scene=1是pass,但是scene=2、3是review,所以昵称这种场景应该scene设置成多少? 此外,我们小程序是先审后发的模式,如果我们后台不审核通过,其他用户是看不到的,只有用户自己看得到。是否一定要通过了文本内容安全识别后,才能进入我们的人工审核流程?
exports.main = async (event, context) => { const file = await cloud.downloadFile({ fileID: event.value }) try { const res = await cloud.openapi.security.imgSecCheck({ media: { contentType: 'image/png', value: file.fileContent } }) return res } catch (error) { return error 上传大图控制台报错:Error: cloud.callFunction:fail Error: errCode: -504003 | errMsg: Invoking task timed 上传小图没问题 但是我是制作证件照的小程序 小了就不清晰了/或者有可以替换这种检测的方法求大佬告知
多次提交不同的涉黄图片都提示成功 接口地址 https://api.weixin.qq.com/wxa/media_check_async?access_toke errcode: 0,errmsg: "ok",trace_id: "66f67f72-4cc3ff4d-4eda2658"官方可否查下是什么原因吗?这个是接口返回的结果id,请求的都是黄图,但是还是提示成功。
接口地址:https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/msgSecCheck.html [图片] public function checkTextResult($token,$text,$openid) { $client = new Client(); $headers = []; $body = [ 'openid' => $openid, 'scene' => '2', 'content' =>mb_convert_encoding($text,"UTF-8"), 'version' => '2' ]; $request = new Request('POST', 'https://api.weixin.qq.com/wxa/msg_sec_check?access_token=' . $token, $headers, json_encode($body) ); $res = $client->sendAsync($request)->wait(); $result = $res->getBody()->getContents(); $result = json_decode($result,1); if ($result['errmsg'] == 'ok' && $result['result']['suggest'] == 'pass') { return $result; } else { throw new Exception("您的内容含有敏感信息,请修改"); } } 以上是我发布的评论内容,检测结果这也能过吗?
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/safety-control-capability/getUserRiskRank.html 微信 小程序获取用户安全等级 接口限流、rt 咨询
官方文档中关于违规内容检测接口,输入违规内容返回的接口没有返回命中的关键词。 文档地址:https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/msgSecCheck.html https://api.weixin.qq.com/wxa/msg_sec_check?access_token=access_token [图片] 请问要如何才能获取得到命中的关键词?
https//api.weixin.qq.com/wxa/img_sec_check?access_token=ACCESS_TOKEN ,调用之前这个1.0版本的图片审核接口审核图片,返回值都是这个: {"errcode":0,"errmsg":"ok"} ,都是正常的,哪种图片才是会被判定为有风险的啊
请问一下,我们在保存个人信息(昵称、头像)的时候在服务端调用了修改指引中的 小程序的“文本内容安全识别 msgSecCheck"AP!对昵称及头像进行了检测。 [图片] [图片] 但是图中的昵称在"文本内容安全识别 msgSecCheck"AP! 响应:"检测结果无异常"。 被审核员判了“审核不通过”,请问为什么。 请指导! 感谢!
“来自安全实验室的小程序安全研究团队,致力于研究微信等小程序平台的生态安全。近期,研究团队在对微信小程序平台的研究中发现,该平台小程序存在密钥泄露漏洞。经排查,我们发现贵方的(AppId:)微信小程序受此漏洞影响。按照国家《网络安全产品漏洞管理规定》中的相关要求,我们将此问题以邮件形式反馈。” 收到这样的邮件,请问作为开发者怎么处理这个漏洞?
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/mediaCheckAsync.htmlhttps://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/mediaCheckAsync.html 调用的是这个接口
msgSecCheck结果返回result:{suggest:'pass',label:100},是否代表这段文字能够发表呢?你们的审核员已经用同一个词汇驳回五次了,我也将这个词汇经过msgSecCheck的结果提交反馈,然后审核员给我一个反馈有效昵称违规,昵称跟之前的词汇一样。这个词汇在你们接口结果返回正常,为什么会平台不允许呢?既然如此,你们这个接口存在的意义是什么。
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/msgSecCheck.html
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/mediaCheckAsync.html 上面是小程序-音视频内容安全识别的接口文档,我看到1.0版本中有同步接口和异步接口,但是2.0只看到了异步接口,是否存在2.0版本的同步接口?
你好,返回61010错误码代表的是用户访问记录超时,若调用成功,应查看用户风险等级信息。目前接口暂无调整计划。