请问下wx.request 为什么不能设置referer头?现有业务有这个需求。


- 希望提供的能力


展开全部
收起
2回答
提交回答
  • 至过去的我

    2044人对此回答表示赞同

    我是未来的你,你现在是不是在年找寻小程序答案。你不要感觉诧异,给你来信原因,就是让你不在后悔。今天去学习如何推广小程序,相信......点击查看更多>
    发布于
  • Aria

    6人对此回答表示赞同

    我后端有靠referer判断是否来自小程序,是否来自我自己的小程序。。如果能设置了,那好容易伪造啊。。

    展开
    6
    4回复
    发布于 6年前

    评论(4)

    收起评论

    • MULAN 2019-03-04 23:47

      肯定还有别的啊,要他登录啊,获取openid啊,之类的。而且提现,只会是原路返回,不是指向性的支付。不是说判断referer就安全了。。就像是几道门的一道。。有总比没有好吧

      回复
    • 和畅 2019-03-06 19:03

      额,如果你仅仅是通过referer来鉴权,那你的后端代码有问题呀。我知道了你的接口和你的appid以后以后可以通过其他的发包工具或者自己写个脚本来伪造referer啊

      回复
    • Sarah 2019-03-08 16:28

      比如,我小程序的源码被拿了,然后他可以装成是我来我的服务器拿我的数据,甚至取我的钱。我可以根据referer判断,是不是来自我自己的小程序,不是的话,接口就直接返回啦

      回复
    • 无可何如 2019-03-10 23:25

      即使伪造了有啥风险?你的业务场景是啥,能否说下?

      回复
  • 木易杨

    3人对此回答表示赞同

    ꧁༺༽༾ཊ@_@ཏ༿༼༻꧂origin字段也不能,开发工具报错,但是小程序真机就没什么问题,referer好像都不行

    展开
    3
    0回复
    发布于 6年前

    评论(0)

    收起评论

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
咨询热线

13312967497

扫码添加业务即可随时咨询 还可领取小程序推广攻略

业务咨询: 13312967497
扫码咨询

扫码咨询套餐

回到顶部