交流专区
服务市场
微信学堂
文档
小程序
  • 常用主页

    小程序

    小游戏

    企业微信

    微信支付

  • 服务市场
    微信学堂
    文档
登录
切换主页

暂无个人介绍

关注私信

正在关注

0

关注者

0

获得过 0 次赞
回答过的问题获得 0 次赞
分享过的文章/案例获得 0 次赞
评论与回复获得 0 次赞
文章 回答 提问 收藏 关注问题
  • 如何防护小程序被人通过hook或者RPA工具非法获取登陆code?

    近期我们发现我们的服务端注册接口被大量调用,经过分析可以确定存在大量的通过非小程序发起的请求,但这部分请求中缺携带了真实有效的wx.login返回的code。 经过调查,发现存在可以通过hook或者研发RPA响应框架的技术手段实现微信机器人并且获取到小程序登陆code。例如截图中这种:[图片] 通过这种技术手段,可以大量非法注册我们小程序用户,并且由于我们针对新注册用户有注册的奖励,造成了非常大的损失。 针对这类非法获取code的技术手段,我们应该如何做识别以及防护?

    05-15
    1收藏0评论1327浏览
关闭

选择需要上架的开放服务

  • 模板开发

    针对行业、场景的小程序代开发服务,帮助企业快速搭建小程序

    上架
  • 插件

    提供可被小程序直接使用、丰富小程序能力的功能模块

    上架
  • 小商店服务

    为小商店商家提供更多的能力,帮助商家经营好小商店

    上架
关闭

案例类型

  • 小程序
  • 插件
  • 关于腾讯
  • 运营规范
  • 文档中心
  • 辟谣中心
  • 客服中心
  • Copyright © 2012-2025 Tencent. All Rights Reserved.