安全中心
https://developers.weixin.qq.com/miniprogram/dev/framework/operation.html#%E7%94%A8%E6%88%B7%E5%AE%89%E5%85%A8%E8%A7%A3%E5%86%B3%E6%96%B9%E6%A1%88 开发接入指引,调用API链接无效
使用代码加固后还能取消吗?对项目有影响吗 会导致项目不可用吗?编辑器执行加固后需要重新提审并发布吗
如下图,你爱怎么扫,我这里无所谓,你不要脏我数据好吗,影响我正常使用,能不能改下那个审核时的那个爬虫?控制一下请求的值?尽量使用与规避与普通开发者使用的关键字?value这种你们是顺手就来,脏我数据,一次两次审核的时候我看到自己删掉还能理解,悄悄的给我爬,我不知道的情况下会影响我的啊。好吗?官方爸爸? [图片]
https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.mediaCheckAsync.html 使用的是这个接口, "trace_id": "6378ba79-5397ea6b-0e50159a" 政治领导人图片,返回pass "trace_id": "6378bb42-758d0305-1793a882" 色图,返回pass "trace_id": "6378bb9c-62748253-23f4ec21" 同上 全部返回pass, 提示也没有其它错误,不知道你们这个接口到底能用不能用?又要人从1.0转过来,转过来2.0全部pass, 审核那边又说不通过?什么意思嘛
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/mediaCheckAsync.html 异步推送报文中,result和detail下的字段没有做说明
今天图片上传功能里有人上传黄图, security.imgSecCheck 竟然检测图片正常
$img=$_POST['image']; $newname=time().rand(10000,9999999); $new_file="./imgs/".$newname.".png"; file_put_contents($new_file, base64_decode($img)); $tk=$this->token55(); //获取token $url= "https://api.weixin.qq.com/wxa/media_check_async?access_token=".$tk; $openid=I('openid');//post过来的openid $imgurl="https://我的域名/imgs/".$newname.".png"; $arr=array( "version"=>2, "openid"=>"$openid", "media_type"=>2, "scene"=>2, "media_url"=>$imgurl, ); $d=json_encode($arr,JSON_UNESCAPED_UNICODE); var_dump($d); $res=$this->httpRequest($url,$d); $res=json_decode($res,true); 返回值 $res: array(3) { ["errcode"] => int(0) ["errmsg"] => string(2) "ok" ["trace_id"] => string(26) "63774cde-072da914-29b3d2be"} 怎么无论什么图片都是这样返回,没有result
https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.msgSecCheck.html [图片]
测试时一上午未登录小程序还是可以请求成功。 审核接口官方文档:https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/sec-check/msgSecCheck.html#%E9%94%99%E8%AF%AF%E7%A0%81 审核接口:POST https://api.weixin.qq.com/wxa/msg_sec_check?access_token=ACCESS_TOKEN
https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.mediaCheckAsync.html 为何我发起的图片审核,说好的最晚30分钟,我都一天多了也没有收到推送消息? 下面是trace_id: 6372fa57-3775fa84-61df8358 6372fad0-5530106c-0443ff29 63723621-17186fd5-7e236814
bank_card_no 这个参数在你的文档中请求参数有吗??能不能认真负责点?对自己的产品都这么不仔细吗?瞎写参数吗? https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/safety-control-capability/getUserRiskRank.html
文本内容安全识别为什么发“你好”都报“发送信息违规”?
我司的表格识别图片转excel小程序(appid:wxe1335a78339a0874 )在12号收到 “小程序存在信息安全风险的提醒”。 然后就按要求接入media_check_async接口,对上传的图片进行检测, 由于接口是异步的,但我们的小程序主要功能是文字识别,需要同步处理,所在在服务器对异步结果进行10s的超时轮询。在13号半夜测试的基本没问题,都会在6s内有结果,所以就上了生产。 但第二天发现,所有的接口都超时了,查看线上日志,发现所有的检测结果都会在5分钟后通知到我们的服务器。 trace_id有 : 63719839-30c4b8d0-45d1cc9a, 63719998-21b172f3-76677c66, 637199b3-750940f1-641f8888 等等几十个。 麻烦官方看下这种问题该怎么解决,真的很急。
文档内超链接404,如下图所示:https://developers.weixin.qq.com/miniprogram/dev/framework/operation.html [图片] [图片] 这个超链接应该跳转到这个文档:https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/safety-control-capability/getUserRiskRank.html 吧?
用了官方的http调用还要进行消息配置url也不清楚怎么操作[图片]
我们的文本安全策略是,安全接口返回risky的内容,直接无法发出来;返回review的内容,先做前端即显(不公开展示),然后则由我们审核人员审查后再定。 我发现小程序内容安全审核人员测试的词汇,安全接口经常返回review,所以我们是前端即显,然后由我们自己的审核团队来处理决定是否放出来。但是小程序审核人员会直接截图,然后就开始下发警告整改。迫不得已,我们只能把返回review的词,也让用户发不出来,这样就非常伤害微信用户体验了,因为太多的词汇接口都会返回review,直接导致功能几乎都没法正常使用,我们的审核团队就变成了摆设。 所以到底应该怎么处理?
如题
[图片]
[图片]
如题,另外加固的是项目中主包和分包的js文件,有什么解决方案吗
问题已反馈,先试试这个链接:https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/sec-center/safety-control-capability/getUserRiskRank.html