提交4次,无从下手,这个审核不通过的问题怎么解决?官方能不能解答下

小程序 文章 2022-01-24 14:20 425 0 全屏看文

AI助手支持GPT4.0

提交4次,无从下手,这个审核不通过的问题怎么解决?官方能不能解答下I have submitted 4 times, but I have no idea where to start. How can I solve the problem of failing to pass the review? Can the official answer

提交4次,无从下手,这个审核不通过的问题怎么解决?官方能不能解答下

1:小程序功能不符合规则:

(1):你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。参考文档

请根据上述原因对小程序进行修改,并重新提交代码审核。

1: The applet function does not comply with the rules: (1): Hello, the current referral applet package may contain plaintext appsecret, which is a security risk of disclosure. Once a malicious user obtains your appsecret through technical means, the other party can obtain your applet sensitive data by calling the API, such as interface call credentials, user information, user use data, applet code, etc. For security reasons, developers should save appsecret to the background server and keep it strictly confidential and not disclose it to any third party. It is recommended that you immediately adjust the technical scheme, remove the word appsecret in the applet package, and reset the appsecret that may have been leaked to eliminate the risk. For reference documents, please modify the applet according to the above reasons and resubmit the code for review.

回答:

有赞:

秘钥相关的信息不要在前端透出,也不要通过请求方式返回,涉及到的相关操作统一由后端处理

xplee:

这个审核驳回说明已经很明确了吧,去检查小程序端是否存储了AppSecret,调整到后端,需要时使用接口获取

Mr.Zhao:

官方解答也是重新复述一遍

Melanie:毫无头绪啊,如何修改呢?
Mr.Zhao:变量不要用secret命名,注释不要写秘钥   代码在你手里,我们是猜不出来的

-EOF-

AI助手支持GPT4.0


国内超级便宜服务器

摸鱼人热门新闻聚合

钻级赞助商 我要加入

开发者在线工具

第三方支付技术请加QQ群

相关文章
企业微信聊天工具栏分享消息到会话,表情emoji 在androd手机上是乱码,ios的正常
微信小程序 图片上传响应很慢是什么原因?
自动删除我发的朋友圈
关于监管小游戏隐私政策和用户协议
如何解决小程序摄像头调用后有几率导致表单内容清空的问题?
随便看看
企业微信通讯录账号被管理员误/恶意删除,怎么办? 9568
问题? 9047
如何快速搭建抽奖助手小程序(无需代码知识) 6177
许涛 大哥在吗, 要解冻小程序的时候提示信息主体不一致, 能帮忙看下吗? 7471
小程序搜一搜全称搜索不显示 麻烦解决一下!谢谢 6793
我的小程序广告收款主体是个体工商户,每个月邮寄两次发票很是麻烦,我年底的时候打包邮寄一次可以么? 6127
如何解决渲染层网络错误Failed to load media? 17393
小程序找号找回 释放昵称? 3252
我的小程序广告主收入5301,实际进账4406,是怎么回事呀? 3108
删除部分微信用户个人数据的通知,怎么删除? 6380