换个移动网络试试看呢
小程序打不开?微信里所有小程序都打不开?包括服务里的都是? [图片]
2023-01-16不能的
请问苹果电脑无法在电脑端微信视频号上直播吗?请问苹果电脑无法在电脑端微信视频号上直播吗?
2023-01-13ICU全力写作文中...
1024 专属于你|你有哪些专属于程序员的小故事呢?10月24日 传说中的程序员节 听说有专属于你的小故事? 大家说你不会审美,总是穿格子衫、人字拖、鸭舌帽…… 大家说你不懂爱情,总是不会浪漫、讲大道理、不准时赴约…… 大家说你工作很轻松,总是网上冲浪、复制粘贴、与各方开撕…… 真实的你是这样子的吗? 借着1024的特别日子,我们想听听你的故事:作为程序员,你有哪些专属于你的小故事呢? 微信团队将精选 3 位评论用户并各送出一套「1024 程序员礼包」,助你一年拥有专属于你的 Style! 1024 程序员礼包包含—— ① 微信地球鸭舌帽 1 顶:保护聪明的脑袋和头发 ② 微信地球连帽衫 1 件:保暖健硕的肌肉和小肚子 ③ 微信地球多功能背包 1 个:装得下电脑与你的代码世界 ④ 微信气泡狗长袜套装 1 套:长袜配拖鞋真的很酷耶! [图片] * 获奖名单将在「微信开放社区」本次话题评论区进行公示 最后祝各位程序员节日快乐!继续用手中的代码影响世界! 快来评论区分享专属于你的故事吧!👇👇👇
2022-10-24现在去用...
有奖调研| 开发大大,你的小程序做了自动化测试没有呀?随着小程序生态的蓬勃发展,小程序承载着越来越丰富的功能,这也意味着更复杂的框架、更多的页面、更高的测试要求。纯手工测试显然无法满足快速发展的业务需求,自动化测试成为小程序测试的必然趋势。然而实现自动化测试并不简单: 测试同学代码能力弱,自动化测试无从下手自建流程摸不着门路,框架、工具一头雾水协同框架没有头绪,多人协同测试难上加难多项目多脚本维护成本大,性能优化大问题…… 小程序测试不容易,自动化测试更艰难!难道我们就没有其他办法?不用担心! 微信团队推出 小程序云测服务,助力开发者高效快速实现自动化测试,测试自由从此拥有: 丰富的自动化测试能力:支持 Monkey、录制回放、Minium 测试等自动化测试能力,编程小白也能轻松测试全面的性能分析能力:支持启动性能、运行性能专项分析,帮助开发者针对性解决性能问题,助力业务发展稳定的测试环境:通过 WeTest 云真机能力、小程序测试环境优化及机器智能选择方法,提升底层真机稳定性支持持续集成:提供定时任务能力以及丰富的第三方 API 接口,打通 Devops 流程,业务协同更简单、更高效免费使用额度:提供每周 150 分钟免费使用额度(第三方服务商每周 1000 分钟),满足绝大多数项目自动化测试需求 --- 彩蛋环节 --- 你的团队如何实现小程序自动化测试?应用过程有哪些踩坑经验或者好方法? 你在使用小程序云测服务时,有哪些不得不说的吐槽点或者令你欣喜的好方法? 欢迎在下方评论区分享你的测试踩坑史 / 经验帖 / 吐槽点,我们将精选 5 位评论用户并且各送出 Q 猛虎公仔 1 个,助你测试生猛起来~ [图片] * 获奖名单将在「微信开放社区」本次话题评论区进行公示
2022-09-05华哥加油
如何成为优秀的产品经理?欢迎大家一起探讨~
2022-08-29作为一位小程序开发者,主要用原生小程序+传统后台的开发方式进行开发。项目的安全,一般从两个方面考虑,一方面是前端小程序代码的保护,另一方面是后端接口的安全保护。 (一):关于前端小程序代码的保护(点赞) 采用原生小程序代码开发的方式,相比于类似uniapp的其他多端开发框架来说,原生开发稳健易用,所有的api和组件都不会出现一些莫名其妙的BUG。缺点是对代码的保护不太好,如果上传代码的时候不在小程序开发者工具里边勾选代码保护,小程序的代码就原原本本的上传到微信服务器了。当小程序被反编译之后,代码和注释都非常清晰的展示出来了,非常方便剽窃人员。就算是勾选了代码保护,本人反编译自己的代码,可读性仍然挺高的。uniapp这种多端框架编译成小程序代码之后,多少会对代码进行一下混淆,比如方法名,变量的名称,进行压缩混淆。但如果不是极其复杂的业务逻辑的话,努力读一读混淆后的代码,仍然是可以读懂的。 这次官方代码进行加固之后,我做了一个测试,把代码进行了加固并且上传,选为体验版,拿到体验版的wxapkg代码包之后进行反编译,发现反编译出错,代码包无法被反编译了(也可能是反编译的工具该升级了)。这样看来代码加固是有效的,最起码我的前端代码是不会轻易被反编译拿到可读性较强的源码的。 对于我们开发人员来讲,前端(小程序)代码是运行在微信里边的,代码安全方面,还是要靠微信帮忙解决。只要能解决代码不被轻易的反编译,安全感还是很高的。 (二):关于后端接口的安全保护(方案建议) 对于项目来说,有的项目核心是前端代码,有的是接口数据。对于前端代码保护非常重要,后台接口的保护也一样重要的。市面上有很多的抓包工具,通过抓包工具,很轻而易举的就抓取到小程序内接口的请求和返回参数。不管你登录的时候用的什么token,你每次请求后续接口的时候,都需要带着这个token去请求数据。比如一个资讯列表的数据,拿到接口和请求数据之后,只需要改变请求的页面编号,循环请求这个接口,就能拿到所有的数据信息,很值钱很重要的数据,就这样轻而易举的被其他人拿到了。有的人说可以把请求和返回的数据进行加解密,但对方都对你进行抓包了,自然也能拿到你加解密的key,无非是对抓包的人增加一些额外的工作量,并不能影响数据被泄漏的最终结果。 最近了解到的一个很好的解决方案是利用云开发,经过实际测试,云开发的云函数请求,并不会被抓包工具抓到请求。可以在云数据库里边保存加解密的秘钥key,小程序每次启动的时候,获取当前有效的加解密key(这个加解密的key),把key存到小程序本地,正常该请求数据的接口,拿到返回数据,用key去解密。写一个云函数,定时更新云数据库和传统后端的这个加解密key,保证加解密key是同步和最新的。这样就算接口被抓包,数据依然是无法解密的。 这种利用云开发的方式,我觉得是目前对接口最好的安全加密方式,安全系数直接拉满了。毕竟咱们小程序是在微信环境内运行的,如果小程序mp的后台直接能提供一个这样的加解密key功能(可以设置key和更新同步策略)那安全系数应该是满满的。
作为一位开发者,哪些开发技巧 / 方法让你有稳稳的安全感?大家都说开发者无所不能:零代码做测试、一行命令实现马上部署……但是看似无所不能的开发者也会有惴惴不安的时候…… 不少开发者担心自己的代码被反编译、核心业务逻辑被破译,算法易被二次打包等,对自身的智力成果没有安全感。 开发者应该怎么办?不用担心!小程序代码加固功能上线! 为了提高微信生态安全性,微信团队推出 小程序代码加固功能,协助开发者保护小程序安全。该项功能具有以下突出优势: 防止代码暴露:通过对前端代码加密,实现字符串加密、属性加密、调用转换、代码混淆等保护措施,防止代码暴露一键加固代码:通过安装微信开发者工具插件和 Sourcemap 代码加固调试工具,右键一下即可加固代码,方便快捷支持批量加固:如需要批量加固代码,直接修改 code_obfuscation_config.json 的 configs 字段,省时省力 如此优秀的代码加固功能,3 步即可快速应用!点击 文档 快速应用! 代码加固功能以简便高效的操作方式,保护开发者的智力成果,提高微信生态的安全性,给予开发者满满的安全感。 你对代码加固功能还有什么建议?或者有哪些开发技巧 / 方法能够提升你的开发安全感?欢迎分享给我们! 我们将精选 3 位评论用户并且各送出地球背包 1 个,包你码力全开。 [图片] * 获奖名单将在「微信开放社区」本次话题评论区进行公示
2022-08-25问的好,下次不许再问了
微信接口无法正常使用接口无法正常使用
2022-06-24暂时不支持
急:请问如何将个人公众号的管理员更换为其他人?请教一下如何把个人公众号管理员更换为别人?
2022-06-10请求没发出去啊
我的接口pc端小程序可以访问,手机端不能访问,是怎么回事?我的接口pc端小程序可以访问,手机端不能访问,是怎么回事? [图片]
2022-06-09在文档里搜索,个性化菜单
请问公众号可以根据用户标签不同展示不同的菜单栏吗?请问公众号可以根据用户标签不同展示不同的菜单栏吗?比如我们给用户打了新客、老客的标签,用户每次进来看到的菜单栏不一样,请问API接口支持吗
2022-06-09