安全中心
[图片] 1.将Fastjson版本升级到最新版本,依然无法解决该问题 2.将FastJson替换成Jackson依然报该错误,无法通过接口安全扫描
imgSecCheck 审核黄图失效 我有两个小程序,代码都是一样的,相隔几天提交审核。 第一个小程序通过了,第二个小程序不通过,原因是黄图无审核。 然后我自己试了一下,确实是失效了。 前几天还是能用的
我们小程序有一个即时通讯的聊天室,总有莫名其妙的不同用户发送同一张图片,这也是微信官方做的安全监测么?[图片]
使用security.mediaCheckAsync接收到回调的trace_id无法与调用时返回的接收的trace_id匹配,似乎回调了一个不存在的trace_id回调的 trace_id:d01a2f77a2ab29a617cbce81f00ee1b3 trace_id:c9f101b80b7613480b5cfc0aa71f3931
[图片] 这个应该没问题把[图片]
接口安全扫描报告可以看到详细的接口扫描内容吗?可以下载吗
https://developers.weixin.qq.com/minigame/dev/api-backend/open-api/sec-check/security.msgSecCheck.htmlhttps://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.msgSecCheck.html [图片]
[图片] 这里面是哪里有存在敏感内容?
[图片][图片]
security.mediaCheckAsync-v1使用的是这个api,图片链接: https://static.wayxtech.com/sport/dynamics/pic/f56f737c0c3e4b38bde8323d04afd310@1080w_944h.png https://static.wayxtech.com/sport/dynamics/pic/437101de23b54b7c89855cccf3578353@1798w_927h.jpg 腾讯异步回调的数据 {"createTime":1650181879,"event":"wxa_media_check","extraInfoJson":"","fromUser":"oxKbW5doQi8Z9HIOQJeg6NEiBIFw","isRisky":"1","msgType":"event","statusCode":"0","toUser":"gh_e451424b7b29","traceId":"5b5ce467a0d62fdb77e565be190a2af0"}
小程序文档—服务端—内容安全—msgSecCheck 这个接口今天大量返回这个错误,查询文档没有相关解释。 { "code": 10700, "msg": "wxMsg: system error rid: 625d6685-7bd3bd56-2e8078ce , wxErrcode: -1" }
trace_id:625d11f2-6cee7b5f-44408be9
https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/safety-control-capability/riskControl.getUserRiskRank.html
文本检测接口2.0返回61010一般要怎么做呢?
[图片]
https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.msgSecCheck.html 场景值: 2 评论 待检测内容: 可口可乐,红包,美团优惠券,三三三三三三 trace_id:625005ce-50ef2702-69745009 检测结果:{"errcode":0,"errmsg":"ok","detail":[{"strategy":"content_model","errcode":0,"suggest":"risky","label":20002,"prob":90},{"strategy":"keyword","errcode":0}],"trace_id":"625005ce-50ef2702-69745009","result":{"suggest":"risky","label":20002}} 问题1:content_model 这个指的是什么? 问题2:根据文档描述,label 20002 为色情,这个待检测内容跟色情关联在哪里
希望增加申请提高security.mediaCheckAsync接口调用额度通道。
https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.msgSecCheck.html 调用以上接口,2.0版本时,可信度永远返回90,keyword永远为null,且以下文本安全检测不通过,请问是什么原因: 质保】配件终身保修,配件免费,配件可更换,使用损坏提供照片,补寄配件自行更换。\\\\n\\\\n【运费】江浙沪包邮 外省:运+18元(不含偏远) 偏远地区:海南内蒙甘肃宁夏青海+65元 新疆西藏不发\\\\n\\\\n【售后】不支持7天无理由退换货,拦截、取消已出库订单,买家需承担25元,青海,甘肃,内蒙,宁夏承担35元\\\\n\\\\n【售后时效】签收后3天内 ,售后都基于提供照片或视频为凭证,未提供凭证或超过售后时效,不予处理,请理解!(快递外箱照片+产品故障照片+客户诉求+下单资料凭证
发送了很多张黄图检测,最终结果都是通过,图片是阿里云oss的图片,是可以下载的 trace_id: '624c1252-341db502-6e25f791' trace_id: '624c1094-79af5660-79eed83b' [图片]
security.mediaCheckAsync的接口,检测准确度问题 用云函数异步接受返回结果的,比如下面这两个trace_id"trace_id": "6247e8b4-5601e99c-0782c62b" "trace_id": "6247e8cc-50d3e5c4-2b097fcf"
你好,请问已升级Fastjson至最新版本,具体是哪个版本?
另外几次接口安全扫描的时间可以分别给一下嘛?
目前核实的确存在漏洞,请自行排查确保已消除漏洞,若后续有疑问可再进行反馈~