安全,对外开放服务永恒的话题,微信小程序也在安全方面做了不少工作,如:通过域名控制可以访问的url、必须使用https、禁止小程序内外链url、缓存加密存储、安全登陆等等严格的审核机制降低钓鱼风险等安全措施。
然而,安全控制基本是小程序的安全,并未提及后端业务程序的安全需要开发者自行处理。如:业务程序的防攻击、数据安全等问题。
这需要开发者自行预防业务程序:
· API被恶意调用、SQL注入造成数据泄漏或者被爬库的风险;
· 恶意高频调用,造成系统故障; ## 1.1 请求数据加密
一般使用HTTPS将请求进行数据加密,保证请求即使被恶意截获,也无法获取有价值的信息。