获取用户openid,会利用到第三方服务器,如官网https://mp.weixin.qq.com/debu...
但也有不需要第三方服务器,直接发起,如http://blog.csdn.net/qq_27626...
请问第二种是不是存在安全上的问题?
获取用户openid,会利用到第三方服务器,如官网https://mp.weixin.qq.com/debu...
但也有不需要第三方服务器,直接发起,如http://blog.csdn.net/qq_27626...
请问第二种是不是存在安全上的问题?
4 回答1.7k 阅读✓ 已解决
2 回答2k 阅读
1 回答1.1k 阅读✓ 已解决
1 回答944 阅读✓ 已解决
2 回答694 阅读
1 回答1.4k 阅读
2 回答741 阅读
后者相对不那么安全。其实关于 openid 的获取,并不是说要怎么获取,而是应该问你为什么要获取。
像后者的DEMO,获取的 openid 其实意义不是特别大,存在的安全隐患。因为所谓 openid 相当于用户编号一样,如果你拿他当校验那要是 openid 泄露了呢。
所以,还以是官网的流程为准吧。