Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Welcome To Ask or Share your Answers For Others

Categories

0 votes
586 views
in Technique[技术] by (71.8m points)

小程序代码很容易被反编译,那如何保证 响应小程序的服务端接口api 不被盗用?

微信小程序的前端代码很容易被反编译,所以 用于响应小程序的服务端接口api 就相当于是暴露的。

那如何保证 我的服务端接口api 不被别的小程序 盗用,或者不被其他网站盗用呢?

user agent 和 referer都可以伪造,如何识别 请求是来自于我的小程序,而不是其他小程序 或服务器?


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
Welcome To Ask or Share your Answers For Others

1 Reply

0 votes
by (71.8m points)

严格意义上来说,你没办法.
设置好你自己 api 的权限控制,不要出现越权访问呢,或者不认证调用出敏感信息就好了.
这样,就算是他反编译出小程序,或者抓包抓出 api 地址,也只能有他当前用户的 token 调用当前用户下的信息,以及一些开放的非敏感信息.


与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…
OGeek|极客中国-欢迎来到极客的世界,一个免费开放的程序员编程交流平台!开放,进步,分享!让技术改变生活,让极客改变未来! Welcome to OGeek Q&A Community for programmer and developer-Open, Learning and Share
Click Here to Ask a Question

...