小程序代码很容易被反编译,那如何保证 响应小程序的服务端接口api 不被盗用?

发布于 2022-09-12 03:48:45 字数 169 浏览 33 评论 0

微信小程序的前端代码很容易被反编译,所以 用于响应小程序的服务端接口api 就相当于是暴露的。

那如何保证 我的服务端接口api 不被别的小程序 盗用,或者不被其他网站盗用呢?

user agent 和 referer都可以伪造,如何识别 请求是来自于我的小程序,而不是其他小程序 或服务器?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

星星的轨迹 2022-09-19 03:48:45

严格意义上来说,你没办法.
设置好你自己 api 的权限控制,不要出现越权访问呢,或者不认证调用出敏感信息就好了.
这样,就算是他反编译出小程序,或者抓包抓出 api 地址,也只能有他当前用户的 token 调用当前用户下的信息,以及一些开放的非敏感信息.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文