Bug升级记

2023.12.28

(1) 小程序session_key泄露隐患

核心:session_key这个字段及对应值不应该传到小程序客户端等服务器外的环境

**错误操作:**直接在小程序调用https://api.weixin.qq.com/sns/jscode2session并将session_key作为参数进行明文传输

正确操作:

(1)在后端声明一个获取用户openId的接口,在接口内部调用https://api.weixin.qq.com/sns/jscode2session,处理返回值,只返回用户的openId给小程序

(2)前端在通过wx.login获取code之后,调用后端的该接口,获取用户的openId

相关推荐
cat_with_cat8 小时前
测试:BUG篇
bug·测试
黑客飓风8 小时前
Bug排查日记的技术
bug
Wiktok13 小时前
[Wit]CnOCR模型训练全流程简化记录(包括排除BUG)
python·深度学习·bug
玄尺_00713 小时前
bug:uniCloud报Business Failed, 参数有误retry invoke error
数据库·bug
程序猿阿伟15 小时前
《云原生边缘与AI训练场景:2类高频隐蔽Bug的深度排查与架构修复》
人工智能·云原生·bug
夕阳UPdz20 小时前
深入探索 Unity 错误排查过程:从“滚动条问题”到“鼠标悬浮异常”
bug
I still …2 天前
面向OS bug的TypeState分析
bug
欢脱的小猴子3 天前
VUE3加载cesium,导入czml的星座后页面卡死BUG 修复
前端·vue.js·bug
boonya4 天前
国内外常用的免费BUG管理工具选型
bug