所谓AppSecret一定是私密保存的,连微信开放平台都不会保存。简单的来说就是保存在服务器上。
微信登录第一步只需要appId即可。微信开放平台会返回一个Code。请看微信官方文档:
第二步是使用 code + appsecret换取 accessToken。这步请求一定是在服务器上进行的。而uniapp的微信APP登录却是在前端进行的。
再看下,微信官方给的建议
总结:uniapp这样设计,难堪重任。只能小公司用下。稍微有点规模的公司,绝不会这样裸奔。
王者地带
一般不会有问题, 微信还需要安卓证书md5签名和包名一起, 正式的安卓证书和包书才能使用这个功能, 除你的安卓证书连密码都给别人知道了
2019-08-13 18:02
2***@qq.com
回复 王者地带: 你了解密码学么?md5签名是密码?把签名和密码等同起来,不是蠢就是坏
2020-12-23 21:32