你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret),存在泄漏的安全风险。一旦被恶意用户通过技术手段获取AppSecret,对方可以通过调用API获取小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存到后台服务器中,并严格保密,不向任何第三方等透露。建议你可通过关键词定位等方式排查并去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。参考文档 专员能帮我看一下吗,我没有找到那个文件含有AppSecret,这是appid wxcf10343867a787a0
你好,当前提审小程序包中可能包含明文的AppSecret?:你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret),存在泄漏的安全风险。一旦被恶意用户通过技术手段获取AppSecret,对方可以通过调用API获取小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存到后台服务器中,并严格保密,不向任何第三方等透露。建议你可通过关键词定位等方式排查并去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。参考文档 代码里面只有一个client_secret,请帮忙确认一下是否是该问题导致的?
2021-05-08解决了吗,我也出现了
微信小程序部分机型白屏,如何解决?部分苹果机子,苹果6、苹果6s系列比较多,也有vivo、oppo出现,公司内部员工手机均没问题。但部分用户在扫码关注或者搜索后打开为白屏。
2021-04-10请问一下,以后做登录是不是就不用拿iv和和encryptedData了吗
关于4.13号更新wx.getUserInfo()和wx.getUserProfile()的问题?官方是否能保证4.13后的小程序调用wx.getUserInfo()时候不会弹出授权弹窗,并且能直接拿到除了匿名的rawData之外的所有信息。无需用户进行弹窗授权。
2021-03-16