楼主可以尝试开放一个 gettoken的接口通过login方法获取code换取微信小程序的openid,通过gettoken返回含有openid的jwt。 其它所有请求接口都需要验证jwt,如果失效了重新获取。 这种方法用户第一次访问会稍微慢一点,但是相对安全。 注:我曾经使用过这种办法,但最后还是决定开放接口了。
服务器后台为微信小程序提供的api,怎样保证只能是微信访问,而不被恶意使用?服务器后台为微信小程序提供的api,怎样保证只能是微信访问,而不被恶意使用?只在IIS中添加了url转向,判断http_referer是否来自微信。其他访问一律忽略,但依然发现不断有尝试信息: Exception message: 从客户端(nv_toString="...ew Array(1<e?e-1:0),r=1;r<e;r+...")中检测到有潜在危险的 Request.Form 值。 请问大家有什么好办法。
2019-11-24result里面的值是什么?从图片上只看到result有值,没有看到result.data。
云开发回调返回数据问题?[图片]我用按钮单击触发,成功调到了云函数,结果回来了,但是数据不给我用,用res打印就可以有显示,剩下的都不显示
2019-11-24隐藏域名不足以保证楼主服务器安全。 楼主可以考虑限制请求包的大小和请求频率,接口增加api-token验证用户请求API的合法性。 这样做不能度绝攻击,但是可以让服务器能多挨几下。
强制建议隐藏开发者域名信息,否则容易被恶意攻击强制建议不要显示小程序客户端的以下信息: 1 服务及数据由以下网址提供 http://www.xxxx.com 一旦被同行或黑客知道你的域名,他们就会发起恶意攻击,比如DDOS和CC攻击,导致小程序瘫痪,我已经更换了几个域 名甚至主机,始终被攻击服务器瘫痪,网站、小程序、APP所有的全部报废,断绝了所有收入来源,一家人陷入困境,我快绝望了。 一直 不知什么原因,网站和小程序的服务器都分开了,还是被攻击,最后才发现是这里泄漏了。 2 webview组件,下拉时也禁止显示“由www.xxx.com”提供,这里也要泄漏域名信息 希望官方看在我们小开发者生存不易的份上,隐域这个信息,或要查询必须实名查询。这样才能保证服务器安全。
2019-11-24除redirectTo,navgatiTo外,还有switchTab
小程序支付成功后想跳转一个页面人,但是不成功?wx.requestPayment用这个函数支付成功后,我用这个 wx.redirectTo({ url: '/pages/list/list' }) 但是没有任何反映,换了navgatiTo也是一样,这个该怎么弄,坑死了
2019-11-24可以的生成带参数的二维码(见C,有数量限制)。 其它思路生成不受限制的小程序码(见B),小程序获取B码参数,请求服务器解释该参数后跳转正确页面即可。 如果是云开发,参考:https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/qr-code/wxacode.getUnlimited.html 如果是自行开发服务器端,参考:https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/qr-code.html
小程序能生成邀请好友的二维码吗?想让用户 生成带参数的推广二维码,求大神支招
2019-11-24无法理解百度竞价推广微信小程序这样的操作逻辑。 搜索不出小程序,找官方是对的。 如果是顺带推广,建议临时加二维码或改推公众号引导打开小程序。 如果竞价主要为了推广微信小程序,建议暂停下,等申诉好了再开启。
小程序上线二个月,为什么ios搜索全称关键字都无法搜索到公司的小程序?AppID(小程序ID):wxd8928d61e17544d6 ; 不要说模糊搜索了 ,居然连全称都搜索不到。都上线快两个月了。居然还会出现这样的bug。之前都是可以搜索的。我们还在做百度竞价推广呢。发现转化率超级低,原因居然是小程序全称都无法搜索到。官方的人能不能给赶紧解决。我们花这么多钱做小程序推广。居然连全称都搜索不到。我们后台也没有违章记录。安卓是可以的。求官方紧急处理。
2019-11-23做个测试版放在公网,增加逻辑如果局域网无法访问切换为公网接口。
局域网代码审核不通过,怎么解决,开发手册命明明说可以用局域网的啊,求解啊?局域网代码审核不通过,怎么解决,开发手册命明明说可以用局域网的啊,求解啊?要怎样才能通过审核呢!大神!帮帮忙。手机调试是可以使用的,但是审核人员肯定是看不见我们的内网的啊,放入公网。数据又没安全性
2019-11-23生活服务类(如果还有的话)
校园服务类的小程序应该选什么类目?校园服务类的小程序应该选什么类目? 具体的就是 跑腿 代取 维修 帮帮
2019-11-23请检查自身流程以确认问题所在。 新用户是否通过授权登录按钮进行登录 老用户是否不需要再点击授权登录即可登录 老用户后台关掉小程序进程重新打开授权登录或后台关掉微信重新打开小程序是否正常 新用户参考3操作是否表现一致 老用户删除任务栏最近使用小程序后,重新打开表现是否跟新用户一致 或者您需要在用户点击授权登录后,通过获取已授权用户登录信息。
为什么新用户总是授权登陆不成功?小程序总是登陆授权不成功,只有老用户可以登陆
2019-11-23可在流量主后台停用banner和视频广告。
小程序怎么实现去广告功能?小程序里面,我想加一个去广告功能,插屏和激励视频是可以的,因为这两个是js方法调用才显示。但banner和视频广告,这两个有js方法控制不显示吗?
2019-10-30