微信公众号平台凭access_token调用api接口的设计安全吗?

这样请求就可以拿到access_token

https://api.weixin.qq.com/cgi...

后续的操作只需要传递access_token就可以了,当然这个access_token是有有效期的,我觉得这样并不安全啊,如果我也按这样的方案设计app给很多安卓客户端或者ios客户端及纯web端使用,很容易被搞破坏啊

阅读 3.4k
1 个回答

你觉得不安全,具体是哪里不安全呢,既然微信能这么用,安全性肯定不用考虑了,但是你的设计被搞破坏,只能代表你的设计方案有问题,具体什么问题就需要你自己找或者将你的方案提出来才能知道

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进