为了账号安全,请及时绑定邮箱和手机立即绑定

js中敏感信息的处理方式?

js中敏感信息的处理方式?

qq_花开花谢_0 2018-09-08 20:31:03
问题描述js中暴露了 调用微信的token 的appid secretKey怎么搞?问题出现的环境背景及自己尝试过哪些方法压缩没用 加密后会导致线上的js代码运行报错相关代码getOpenId: function getOpenId(code) {         return _jquery2['default'].get('https://api.weixin.qq.com/sns/oauth2/access_token', {          appid: 'xxxxxx', //这里           secret: 'yyyyy', //and 这里           code: code,          grant_type: 'authorization_code'         });       },你期待的结果是什么?实际看到的错误信息又是什么?期待不要被别人从js中直接拿到appid secret 不然别人会直接去http://work.weixin.qq.com/api...调用
查看完整描述

2 回答

?
梦里花落0921

TA贡献1772条经验 获得超6个赞

secret肯定不能放在前台。这个东西本来就是放在后台,让后台使用的。

而且,就算你放在前端,你也解决不了接口调用的跨域问题吧。。。


查看完整回答
反对 回复 2018-09-09
  • 2 回答
  • 0 关注
  • 1004 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信