開發一款好用的微信小程序不僅功能方面要滿足用戶的需求,安全方面的工作也要做好。為了保障微信小程序的安全,在開發中需要遵守哪些原則呢?一起來了解一下。
1、互不信任原則,不要信任用戶提交的數據,包括第三方系統提供的數據,必要的數據校驗必須放在后臺校驗。
2、最小權限原則,代碼、模塊等只擁有可以完成任務的最小權限,不賦予不必要的權限。
3、禁止明文保存用戶敏感數據。
4、小程序代碼(不包括云函數代碼)跟傳統 Web 應用的前端代碼類似,可被外部獲取及進行反混淆,重要業務邏輯應放在后臺代碼或云函數中進行。
5、后臺接口調用以及云函數調用,必須進行有效的身份鑒權。
以上就是小程序在開發環節需要遵守的一些安全原則,開發者們可以參考一下。