你好,经核实,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险
当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?代码中并未包含AppSecret,接口中的app_secret不是微信的app_secret,是我们请求中不可缺少的加密字段,同时还有token不参与网络传输,现在这个app_secret相当于密码,缺少我们系统的接口就会调用失败,此app_secret不会获取到小程序敏感数据,麻烦予以通过。
2022-03-02你好,这边核实到当前提审小程序包中可能包含明文的AppSecret(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key); 排查并去除小程序包中的AppSecret字样并重置可能已泄漏的(包括但不限于当前小程序的AppSecret、appsecret、secert、key、app_key、server_key),消除风险。
小程序一直审核不通过,反馈是appsecret明文的问题?你好,当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险。一旦被恶意用户通过技术手段获取你的AppSecret,对方可以通过调用API获取你的小程序敏感数据,如接口调用凭证、用户信息、用户使用数据、小程序码等。出于安全考虑,开发者应将AppSecret保存 到后台服务器中,并严格保密,不向任何第三方等透露。建议你立即调整技术方案,去除小程序包中的AppSecret字样并重置可能已泄漏的AppSecret,消除风险。 已经对代码全文检索多遍,确定已不包含AppSecret明文字段。重新提交审核,还是一直审核不通过,且都是相同原因。请问是什么原因?需要如何调整?
2022-03-02你好,经核实,你的小程序最新提审版本审核已完成,请留意站内信。
审核不通过,当前提审小程序包中可能包含明文的AppSecret?全局搜索的AppSecret 无论大小写都是空的,key之类的关键字也只是用于缓存命名 究竟是在哪里出问题了呢? 这个审核结果太模棱两可了,很难排查问题。 [图片]
2022-03-01你好,企业主体小程序建议可参考IT科技-多方通信类目,审核将以实际提交的小程序服务内容为准。 小程序类目适用范围及其资质详情:https://developers.weixin.qq.com/miniprogram/product/material/
社交-婚恋类目(相亲小程序)可以做即时通讯吗?已有ICP证(互联网信息服务)社交婚恋类目 想增加即时通讯和多人视频(非直播),想知道需要什么证件和对应的类目,谢谢 目前只有ICP(仅限互联网信息服务)
2022-03-01你好,经核实,你的小程序最新提审版本审核已完成,请留意站内信。
一直提示 当前提审小程序包中可能包含明文的AppSecret,存在泄漏的安全风险?全局搜索AppSecret并没有找到不通过的问题,代码全局搜索了没有 ,审核一直失败,也没给出具体原因。 [图片][图片]
2022-03-01你好,经核实,小程序服务提供的内容涉及电商模式(如:含购物车或涉及订单按钮,含立即购买流程等),属于个人小程序未开放内容,建议选择申请企业主体小程序。
个人小程序使用wx.chooseAddress会导致审核不通过吗?小程序涉及收集、储蓄用户信息会导致审核失败,那使用wx.chooseAddress这个API会导致审核失败吗?
2022-03-01你好,从当前的描述看,无法提供意见。建议提供更详细、完善的使用场景。审核将以实际提交的小程序服务内容为准。 小程序运营规范详情:https://developers.weixin.qq.com/miniprogram/product/#%E4%B8%80%E3%80%81%E5%8E%9F%E5%88%99%E5%8F%8A%E7%9B%B8%E5%85%B3%E8%AF%B4%E6%98%8E
小程序中放二维码引导加企微、微信群,会违规吗?背景: 我司是做招聘领域的,有较大比例的流量是来源于搜索,为了给他们持续提供服务,想在小程序上放上各个地区的二维码(加企微or进群)。 经过调研,目前发现大部分小程序内都未设置二维码,当然也有一部分小程序有设置。 其中也不乏名气很大的,如腾讯微保、名创优品、完美日记。 所以想问: 1、微信官方现在允许在小程序中放二维码吗? 2、是不是只要不强制引流,就没啥风险?
2022-03-01你好,经核实,你的小程序最新提审版本审核已完成,请留意站内信。
用户隐私保护协议审核需要多久https://developers.weixin.qq.com/miniprogram/dev/framework/user-privacy/
2022-03-01你好,经核实,小程序人脸识别功能涉及采集、存储用户生物特征(如人脸照片或视频、身份证和手持身份证、身份证照和免冠照等),此类型服务需使用微信原生人脸识别接口,但因小程序目前不符合接入微信原生人脸识别接口的条件,请去除再重新提交。 人脸识别相关案例解析:https://developers.weixin.qq.com/community/develop/doc/00006270c88a68212c0b326ca51809
我就想问下,上传公司内部的员工证件怎么就违规了?哪里就涉及人脸识别了?【本次代码版本审核结果】:不通过,因版本存在如下问题: 1: 你好,小程序人脸识别功能涉及采集、存储用户生物特征(如人脸照片或视频、身份证和手持身份证、身份证照和免冠照等),此类型服务需使用微信原生人脸识别接口,但因小程序目前不符合接入微信原生人脸识别接口的条件,请去除再重新提交。[图片][图片][图片]
2022-02-28请提供小程序appid,这边核实一下
剧本杀属于游戏吗?需要到小游戏下才能申请吗?因为整体的开发方式都不是按小游戏在做,核心基础逻辑还是语音聊天社交玩法,如果按小游戏提交的话,太奇怪了... 目前按社交提审被拒了...需要重新注册账号到小游戏。
2022-02-28