交流专区
服务市场
微信学堂
文档
小程序
  • 常用主页

    小程序

    小游戏

    企业微信

    微信支付

  • 服务市场
    微信学堂
    文档
登录
切换主页

暂无个人介绍

关注私信

正在关注

0

关注者

0

获得过 0 次赞
回答过的问题获得 0 次赞
分享过的文章/案例获得 0 次赞
评论与回复获得 0 次赞
文章 回答 2提问 收藏 关注问题
  • 有没有知道第三方ext_json文件原理的同学呢,通过这个文件下发的密钥能否通过反编译手段看到呢

    小程序接口数据请求防止伪造+重放攻击的思路?

    因为小程序端业务的特殊性,最接经常被黄牛党薅羊毛,导致正常消费者的权益受到影响,我想在小程序端对请求的数据进行RSA签名和AES加密后再发起请求,问题是在签名使用的私钥与加密使用的key与iv以什么样的方式存放到客户端比较好呢,目的是为了私钥与key完全不透明,通过抓包与反编译小程序均无法看到这两个东西,目前有两种思路: 1、通过授权登录接口下发私钥与key; 2、通过提审小程序时的第三方ext_json文件储存 第一种方式明显对于黑客而言私钥与key是暴露的,不知道微信的第三方ext_json文件是什么样的机制,通过这种方式下发私钥能否被黑客获取到。另外除此之外,是否还有其他更安全的方式下发私钥呢。

    2021-06-12
  • 就喜欢哥们你这种😀

    开发工具必须联网吗?

    今天晚上飞曼谷,在飞机上想改小程序的bug。突然发现必须联网。别这样 不能在飞机上开发小程序 不开心。。。。。

    2019-08-28
关闭

选择需要上架的开放服务

  • 模板开发

    针对行业、场景的小程序代开发服务,帮助企业快速搭建小程序

    上架
  • 插件

    提供可被小程序直接使用、丰富小程序能力的功能模块

    上架
  • 小商店服务

    为小商店商家提供更多的能力,帮助商家经营好小商店

    上架
关闭

案例类型

  • 小程序
  • 插件
  • 关于腾讯
  • 运营规范
  • 文档中心
  • 辟谣中心
  • 客服中心
  • Copyright © 2012-2025 Tencent. All Rights Reserved.