当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?

小程序 文章 2022-02-16 17:40 842 0 全屏看文

AI助手支持GPT4.0

当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?The current pre-audit mini-program package may contain plaintext AppSecret, is there a security risk of leakage?

当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?

AppID:wxe19fe76707938a8c

你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。

Appid: wxe19fe76707938a8c Hello, the current referral applet package may contain plaintext appsecret, which poses a security risk of disclosure. Once a malicious user obtains your appsecret through technical means, the other party can obtain your applet sensitive data by calling API, such as interface call credentials, user information, user use data, applet code, etc. For security reasons, developers should save appsecret to the background server and keep it strictly confidential and not disclose it to any third party. It is recommended that you immediately adjust the technical scheme, remove the word appsecret in the applet package, and reset the appsecret that may have been leaked to eliminate the risk.

回答:

社区技术运营专员-horanzhou:

你好,当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key);排查并去除小程序包中的AppSecret字样并重置可能已泄漏的(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key),消除风险。

八九:

排查并去除小程序包中的AppSecret字样

王一鸣:

安全考虑请勿在前端暴漏AppSecret

-EOF-

AI助手支持GPT4.0


国内超级便宜服务器

摸鱼人热门新闻聚合

钻级赞助商 我要加入

开发者在线工具

第三方支付技术请加QQ群

相关文章
请教如何在自己的小程序中帮注册用户调去健康码?微信平台是否提供健康码查询接口?
小程序昨天突然搜索不到了,请帮助看看怎么解决?
小程序因为违规申诉失败两次,没有申诉入口了,我想申请再次申诉,可以吗?
请问一下小程序进不去怎么弄?
域名未经过icp备案?
随便看看
微信公众号免300认证教程 5178
小程序已经上线,作为管理员无法在小程序数据助手查看数据? 4486
小程序广告组件通过审核,但是小程序内没有显示广告? 4459
企业微信通讯录账号被管理员误/恶意删除,怎么办? 8516
问题? 8136
如何快速搭建抽奖助手小程序(无需代码知识) 5293
许涛 大哥在吗, 要解冻小程序的时候提示信息主体不一致, 能帮忙看下吗? 6565
小程序搜一搜全称搜索不显示 麻烦解决一下!谢谢 5854
我的小程序广告收款主体是个体工商户,每个月邮寄两次发票很是麻烦,我年底的时候打包邮寄一次可以么? 5515
如何解决渲染层网络错误Failed to load media? 16760