- 关于公众号网页未授权个人信息,却自动获取到了他人信息的问题。
目前在公众号发现这么一个问题: 商家在多个地区有独立的会员中心服务器和公众号,为了方便用户,把这几个地区的公众号授权链接放到了同一个公众号的菜单里。(授权链接格式:https://open.weixin.qq.com/connect/oauth2/authorize?appid=【公众号APPID】&redirect_uri=【商家网页会员链接】&response_type=code&scope=snsapi_userinfo&state=wsy#wechat_redirect ) 用户点击公众号菜单的时候,由于未关注公众号,所以是《预览界面》,需要点击底部黑色框的【授权个人信息查看完整内容】才会授权oppenid给公众号。 问题就出现在这个《预览界面》,它虽然没有提供当前用户的oppenid,但是随机提供了一个用户的code($_GET["code"]能获取到数据),然后根据这个code调用(https://api.weixin.qq.com/sns/oauth2/access_token)接口又获取到了其他用户的oppenid!!!导致用户在《预览界面》看到了其他用户的会员信息!!! 所以,如果是未授权个人信息的《预览界面》,能不能别提供随机code?哪怕你提供一个长度错误的code给我也行啊,只要oauth2接口没获取到oppenid,我就不会显示别人的信息出来啊,直接跳转领卡界面给他。 [图片][图片]
2023-08-09 - 通过API接口生成的会员卡,无法在公众号投放,是生成时少了什么参数?
post参数: [图片] 公众号界面: [图片][图片][图片] 领取界面: [图片][图片][图片] 放图文消息里:(1).公众号手工添加的会员卡,有一定几率能刷出《领取卡券》按钮;(2).API接口添加的会员卡,就没刷出来过了。 放公众号菜单里:(1).公众号手工添加的会员卡,能正常领取;(2).API接口添加的会员卡,直接报参数错误。 是API生成会员卡时,提交的post参数少了什么吗? 手工会员卡ID:piIDW6WV2Opg3OnZ5XNqplB3a_hM API会员卡ID:piIDW6Vjn_APxxkUCLD2ehMbM2iw
2023-06-12 - 小程序业务域名无法填写?
[图片][图片][图片] 如题,校验文件已上传域名服务器,也可以直接浏览内容,但是提交的时候一直提示《文件校验失败》 是我哪里没理解对吗?不是校验文件能访问并显示内容就行了吗?
2020-02-19