时间:2019-05-03 来源:小程序工厂
请求你接口的 入参,你进行 校验就好了。不然给她报错。不让他请求 不就好了吗?加上时间戳那些 然后MD5一遍。
代码保护目前没有什么好办法,api调用可以使用token校验
一个IF就搞定的事情,判断来源的APPID,可以防止别的微信小程序请求。
所有接口加token就能防止对方访问数据。代码保护要靠官方,目前没啥好办法。
最后,关键靠运营,淘宝网站很多人都能做出来,但是会有很多个阿里巴巴吗?并不会。
可以用云函数做鉴权和构造请求加密参数,服务端识别加密参数即可;破解也只是破解本地包,无法破解云函数的;
治标不治本,不过也是优先级比较高的解决方案了
看下我的情况,估计和你一摸一样 https://developers.weixin.qq.com/community/develop/doc/0002ec07efcdc8b5a5c7422b851000
如发现侵权,侵权投诉流程严格按照法律流程建立,需提交充足的证据材料,由法务团队来专业评估。
微信小程序侵权投诉指引可参考: http://kf.qq.com/faq/170222yqAbqi170222faeErI.html
借楼提出我的疑问:云函数开发能解决这个问题吗??至少后台代码、数据库不会被暴露。是吗?
其实核心不是代码 而是运营