当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?

小程序 文章 2022-02-16 17:40 951 0 全屏看文

AI助手支持GPT4.0

当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?The current pre-audit mini-program package may contain plaintext AppSecret, is there a security risk of leakage?

当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?

AppID:wxe19fe76707938a8c

你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。

Appid: wxe19fe76707938a8c Hello, the current referral applet package may contain plaintext appsecret, which poses a security risk of disclosure. Once a malicious user obtains your appsecret through technical means, the other party can obtain your applet sensitive data by calling API, such as interface call credentials, user information, user use data, applet code, etc. For security reasons, developers should save appsecret to the background server and keep it strictly confidential and not disclose it to any third party. It is recommended that you immediately adjust the technical scheme, remove the word appsecret in the applet package, and reset the appsecret that may have been leaked to eliminate the risk.

回答:

社区技术运营专员-horanzhou:

你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key);排查并去除小程序包中的AppSecret字样并重置可能已泄漏的(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key),消除风险。

八九:

排查并去除小程序包中的AppSecret字样

王一鸣:

安全考虑请勿在前端暴漏AppSecret

-EOF-

AI助手支持GPT4.0


国内超级便宜服务器

摸鱼人热门新闻聚合

钻级赞助商 我要加入

开发者在线工具

第三方支付技术请加QQ群

相关文章
订阅号 能改成 服务号 吗?
小程序不能分享和转发?求index.ts和app.ts中相关代码
小程序打开一片空白
可以增加每月的群发次数?
微信模板消息停用了吗?
随便看看
电脑端微信的小程序不能登录一直在加载 1963
小程序无法使用web-view打开pdf文件吗? 989
微信小程序页面分享功能是需要小程序上线之后才能用吗? 714
大佬救救小弟,有一个很简单的需求。做一个picker,里面的时间是7天之内。需要用js计算? 676
微信支付提示风险支付怎么解决 815
view默认是垂直向下的吗? 649
美团小程序顶部定位功能怎么做的? 1777
微信小程序中的页面使用wx.redirectto,但也需要返回键,没有上一页怎么返回呢? 1577
weui form 中的bindsuccess属性怎么使用? 932
vconsole按钮不出来,已在调试页面打开vConsole调试功能,哪位大神指点一下? 3999