- 你好,当前提审小程序包中可能包含明文的AppSecret?
:你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret),存在泄漏的安全风险。一旦被恶意用户通过技术手段获取AppSecret,对方可以通过调用API获取小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存到后台服务器中,并严格保密,不向任何第三方等透露。建议你可通过关键词定位等方式排查并去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。参考文档 代码里面只有一个client_secret,请帮忙确认一下是否是该问题导致的?
2019-10-22 - 你好,当前提审小程序包中可能包含明文的AppSecret?
:你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret),存在泄漏的安全风险。一旦被恶意用户通过技术手段获取AppSecret,对方可以通过调用API获取小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存到后台服务器中,并严格保密,不向任何第三方等透露。建议你可通过关键词定位等方式排查并去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。参考文档 代码里面只有一个client_secret,请帮忙确认一下是否是该问题导致的?
2019-10-21 - 小程序审核未通过
- 需求的场景描述(希望解决的问题) 公司只是开发餐饮行业相关软件,但是多次提交代码审核均提示补充餐饮服务场所,增加该类目又需要提交“食品经营许可”等相关证件 - 希望提供的能力 能否提供其它的解决方法 [图片]
2019-06-18