摘要:        
常见风险及处理建议 微信小程序团队在常规安全巡检过程中,发现有部分小程序存在未授权或授权不严的接口安全风险。为高效识别和处理漏洞,避免开发者自身业务受到威胁和损失,本文盘点小程序开发过程中经常出现的安全风险,请开发者重视,在上线前后对自己的小程序开展自查自纠。 一、业务风险 1.1 接口鉴权 风险识    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(129)
评论(0)
推荐(0)
        
            
        
        
摘要:        
开发安全指引 本文档整理了部分小程序开发中常见的安全风险和漏洞,用于帮助开发者在开发环节中发现和修复相关漏洞,避免在上线后对业务和数据造成损失。开发者在开发环节中必须基于以下原则: 互不信任原则,不要信任用户提交的数据,包括第三方系统提供的数据,必要的数据校验必须放在后台校验。 最小权限原则,代码、    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(6)
评论(0)
推荐(0)
        
            
        
        
摘要:        
兼容性 本文介绍体验分析采集器对小程序和浏览器的支持情况 小程序 安卓 & iOS 基础库版本 ≥ 2.24.4 桌面端小程序 暂不支持 Web 端 操作系统 浏览器类型 浏览器最低版本要求 Windows Chrome 浏览器 64 QQ 浏览器(极速内核) 13.1 Firefox 浏览器 69    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(35)
评论(0)
推荐(0)
        
            
        
        
摘要:        
插件说明 Donut插件为Donut平台的能力进行了扩展,例如配合WX-Donut插件可以支持runtime跳转公众号授权的功能 插件列表 wx-donut-1.0:Donut平台体验分析辅助插件,用于扩展小程序浏览器runtime的能力 点击下载 插件安装 下载插件:请进入对应的插件介绍页面,点击    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(12)
评论(0)
推荐(0)
        
            
        
        
摘要:        
常见问题 体验分析会影响 c 端小程序使用吗? 1、体验分析与小程序解耦,不影响小程序的任何使用,c 端用户无感知。 2、体验分析采集不会对小程序性能和网络产生影响。采集能力是由底层框架实现,有完善的性能优化和性能检测,确保对小程序性能无影响。 为什么体验分析控制台没有数据? 在开通后(选择自定义启    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(7)
评论(0)
推荐(0)
        
            
        
        
摘要:        
用户案例 产品体验分析 x 多多提 :一站式自动分析,电商转化 so easy! 产品体验分析 x 回响科技:玩转全新分析工具,潮玩小程序开启留存转化之旅!    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(7)
评论(0)
推荐(0)
        
            
        
        
摘要:        
保险可回溯 针对保险可回溯的场景,我们基于体验分析可视化日志有提供微信可回溯解决方案,如是可回溯场景,请查看文档、联系官方客服接入。 注意:体验分析提供的数据存储周期默认是 90 天,无法满足保险可回溯场景,因此保险场景务必使用可回溯解决方案。    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(9)
评论(0)
推荐(0)
        
            
        
        
摘要:        
调试相关说明 在开发者工具中开发小程序时,根据项目【设置】->【采集配置】->【启动方式】配置的不同,会有不同的表现: "自动启动" 模式下:为避免影响调试,不会自动开启采集。(小于 3.2.3 的旧版本基础库还会自动开启采集,此时 network 面板会看到一些相关请求,如影响调试则选择新版本基础    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(15)
评论(0)
推荐(0)
        
            
        
        
摘要:        
隐私 遮罩 采集模块提供了对图片、视频、文本内容的遮罩功能。对需要遮罩的图片和视频,采集模块会将原图片或视频替换成骨架图上报,文本则替换成星号。 开发者可根据需要,在 setup 时配置 maskMode 来选择白名单遮罩模式或黑名单遮罩模式。 在白名单模式下,SDK 会默认遮罩所有的元素,开发者可    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(8)
评论(0)
推荐(0)
        
            
        
        
摘要:        
Web SDK 以下是接入代码样例(注:样例代码不能直接使用,需替换模板参数,建议创建 web 项目后使用 “设置->采集配置” 中的已适配好的接入代码)。 <script> (function () { 'use strict'; const SCRIPT_URLs = [ 'https://dl    阅读全文
        
            posted @ 2025-02-22 13:18
AtlasLapetos
阅读(11)
评论(0)
推荐(0)
        
                    
                
        
浙公网安备 33010602011771号