获得过 0 次赞
回答过的问题获得 0 次赞
分享过的文章/案例获得 0 次赞
评论与回复获得 0 次赞
- 小程序AppSecret存在历史泄露且仍然有效?
你好,检测发现你的小程序AppSecret存在历史泄露且仍然有效,请进行重置后提审,并及时修改后台代码,避免无法使用微信API。 请妥善保存AppSecret,不要在前端请求或小程序代码内传输、记录AppSecret。请参考一下文档: https://developers.weixin.qq.com/community/develop/doc/0004a84fcb0bb0e89eddbaa5156401?source=templateb 我想知道我的问题具体是在哪里?可以直接指出吗?二月已经修改过,并提交成功了,为什么六月又出现这个问题了?
2022-06-08 - 当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?
AppID:wxe19fe76707938a8c 你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。
2022-02-16