大家觉得小程序开放数据校验与解密有没有被伪造的风险?
- 小程序数据签名校验算法是公开的,是不是可以理解为只有拿到 session_key 就可以伪造数据?
https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/signature.html
https://developers.weixin.qq.com/miniprogram/dev/framework/open-ability/signature.html