1.前两天在发布小程序版本的时候,审核被拒绝,原因是用户在发表内容的时候,没有对内容做安全检测,例如国家领导人姓名之类的。后来了解到小程序官方文档上有提供相关检测接口,包括文本及图片检测,这里我只用到了文本检测
使用msgSecCheck接口检测文本2.https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/sec-check/security.msgSecCheck.html请求接口地址是https://api.weixin.qq.com/wxa/msg_sec_check?access_tokenACCESS_TOKEN,为POST请求,请求参数为:
access_token接口调用凭证content要检测的文本内容,长度不超过500KBletcontentparams.content;letaccess_tokenawaitthis.app.redis.get('access_token');leturl`https://api.weixin.qq.com/wxa/msg_sec_check?access_token${access_token}`;letdata{content:content}letcheckResultawaitproxy(url,{headers:{'Content-Type':'application/json'},method:'POST',body:JSON.stringify(data)});checkResultJSON.parse(checkResult);if(checkResult.errcode87014){//内容含有违法违规内容responsethis.ResultResponse.createByErrorMsg('内容含有违法违规内容');}定时刷新access_token凭证3.access_token是接口调用凭证,通过getAccessToken接口获取https://developers.weixin.qq.com/miniprogram/dev/api-backend/open-api/access-token/auth.getAccessToken.html
4.接口请求地址是https://api.weixin.qq.com/cgi-bin/token?grant_typeclient_credentialappidAPPIDsecretAPPSECRET,为GET请求,请求参数为:
grant_type填写client_credentialappid小程序唯一凭证,即AppIDsecret小程序唯一凭证密钥,即AppSecret5.接口返回数据除了access_token还有expires_in过期时间,这里有效期是7200s,也就是2小时候该凭证失效,所以我们需要通过定时器定时刷新获取access_token,然后存到redis里面
/////////get_access_token.js文件constSubscriptionrequire('egg').Subscription;/***获取微信accessToken定时任务90(5400s)分钟刷新一次*/classGetAceessTokenextendsSubscription{//通过schedule属性来设置定时任务的执行间隔等配置staticgetschedule(){return{interval:'5400s',//1分钟间隔隔单位m分、s秒、ms毫秒type:'all',//all指定所有的worker都需要执行worker每台机器上只有一个worker会执行这个定时任务immediate:true,//配置了该参数为true时,这个定时任务会在应用启动并ready后立刻执行一次这个定时任务。disable:false//配置该参数为true时,这个定时任务不会被启动。};}//subscribe是真正定时任务执行时被运行的函数asyncsubscribe(){letctxthis.ctx;ctx.logger.info('-----getAccessTokenstart----');try{awaitctx.service.userService.getAccessToken();}catch(error){console.log('获取accesstoken失败',error)}ctx.logger.info('-----getAccessTokenend----');}}module.exportsGetAceessToken;/////////userService.js文件/***获取AccessToken,存储到redis里面,用于安全内容检查每90分钟刷新一次*/asyncgetAccessToken(){leturl`https://api.weixin.qq.com/cgi-bin/token?grant_typeclient_credentialappid${config.key.appid}secret${config.key.secret}`;letresultawaitproxy(url,{method:'GET'});resultJSON.parse(result);console.log('getAccessTokenresult',result)awaitthis.app.redis.set('access_token',result.access_token);awaitthis.app.redis.set('expires_in',result.expires_in);//目前有效期7200s2小时}
小程序开发笔记七—加入内容安全检测-小程序如何安全测试-小程序安全测试
浏览量:2251
时间:
来源:angyangan9569
版权声明
即速应用倡导尊重与保护知识产权。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至197452366@qq.com ,我们将及时处理。本站文章仅作分享交流用途,作者观点不等同于即速应用观点。用户与作者的任何交易与本站无关,请知悉。
最新资讯
-

即速应用,赋能企业玩转微信小程序智慧经营
作为国内领军的智慧商业经营服务商,即速应用始终秉承“让每个企业都拥有自己的智慧店铺”的愿景,持续赋能更多企业玩转智慧经营。即速应用旗下拥有“小程序搭建工具-即速应用”、“私域流量专家-即客云”等产品,帮助商家打通互联网全生态营销闭环。 -

即客云2.0重磅更新,让微信小程序运营更简单!
即客云作为一款基于企业微信的第三方工具,现从多维度提供超过30种功能,自上线以来,已服务多家企业,受到一致好评。近期,我们根据客户反馈和市场调研正式推出升级版 即客云2.0!更新了私域运营SOP,群日历功能,批量拓客,客户雷达,消息推送,个人欢迎语,帮助企业更好运用企业微信;同时提升了社群运营工作标准化,提升运营效率,帮助企业实现客户增长,玩转私域流量。 -

零代码 + AI 双轮驱动|即速应用解锁人工智能小程序开发新范式
无需代码、无需 AI 算法功底,普通人也能快速搭建智能小程序。即速应用将人工智能与零代码开发深度融合,推出 AI 智能生成能力,用户通过自然语言描述需求,AI 自动生成小程序页面、功能模块与后台配置,覆盖商城、预约、同城、社区团购等全场景。平台内置 AI 智能推荐、智能客服、用户画像分析等能力,一键对接微信生态,打通视频号、企业微信、短信跳转,帮企业快速落地 AI 应用,抢占智慧经营先机,让每家企业都拥有 AI 驱动的智慧店铺。











