没有官方的人来看一下吗?
获取手机号提示没有权限?小程序是通过公众号创建的,公众号是企业。appid:wx5cd589bbd16d642b。不能调用获取手机号是什么原因?麻烦帮忙确认一下
2021-01-11确实有这个问题,建议用 cloud.getOpenData
【严重安全风险】“云调用直接获取开放数据”如果用户使用自己构造的参数调用,云函数无法验证用户数据?文档位置: https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/signature.html#method-cloud 问题描述: 根据文档描述,小程序端获取到cloudID后,将cloudID传给云函数,云函数会自动将cloudID替换为解密后的值。 如果用户按照解密后的数据结构构造参数调用云函数,云函数无法判断收到的数据是否是由cloudID解密而来。 举个例子: 小张参照着文档(https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/signature.html#method-cloud) 写了如下代码,来获取用户手机号: ////// 前端 //////// wx.cloud.callFunction({ name: modifyPhone, data: { phoneCloudID: wx.cloud.CloudID(xxx) } }) //////// 云函数 /////// exports.main = async (e) => { // 获取解密后的手机号,但是无法保证这个数据不是伪造的! const phone = e.phoneCloudID.data.phoneNumer } 小黑可以这样手动构造参数,来欺骗小张写的modifyPhone云函数: wx.cloud.callFunction({ name: modifyPhone, data: { phoneCloudID:{ cloudID:"11111111", data:{ phoneNumber: "17777777777" } } } }) 到此小程序就认为小黑的手机号为17777777777。 [图片] [图片] [图片]
2021-01-10云开发怎么使用mongoose?数据库地址填什么
云开发的数据库可不可像mongoose那样自动添加时间戳呀?我记得使用mongoose的时候,可以设置自动为记录添加createAt和updatedAt的两个时间戳,不知道云开发的数据可不可这样呢?
2020-08-03解决了没?
企业付款到零钱中的ip设置:设置的IP为服务器外网IP,但一直提示此IP地址不允许调用接口?如题,本地与线上一直是提示IP地址不允许调用;配置的服务器IP地址没有改动过,也没有存在过期续费的情况。
2019-12-11项目已经发布。请帮忙排查下,谢谢
2019-12-03