鍍金池/ 問答/PHP  C/ 微信公眾號開發(fā) 通過網頁授權獲取openid換取member_id和token的

微信公眾號開發(fā) 通過網頁授權獲取openid換取member_id和token的安全問題

1.通過微信公眾號網頁授權獲取openid,在后臺查找綁定了這個openid的賬號
2.通過url拼接member_id和token 返回用戶信息實現(xiàn)自動登錄

問題來了雖然我們前端有一個中轉頁面保存完member_id和token執(zhí)行跳轉,不暴露member_id和toke給用戶
但是在用戶網絡環(huán)境很慢的情況下 跳轉很久才能執(zhí)行 用戶可以把帶member_id和token的頁面分享出去 這樣別人點擊他的分享鏈接就能登錄他的賬戶了 這樣的問題怎么解決?

回答
編輯回答
不討囍

你可以在授權登錄成功獲取到openid的時候,然后綁定并保存在cookie中,在需要驗證登錄的頁面驗證是否有這個cookie值就好了

2017年10月20日 18:03
編輯回答
來守候

加一次性token校驗,給當前登錄用戶發(fā)送token到cookie當用戶跳轉后去校驗這個token是否存在或有效。

2018年6月1日 07:12